+ Responder ao Tópico



  1. #1

    Padrão OpenVpn gerando erros na opção server

    Ola pessal.

    Estou fazendo uns testes com Openvpn, porém, estou recebendo alguns
    erros, quando tento configurar para a vpn especificar uma faixa de
    endereços IP e deixar que o servidor atribua endereços para os
    clientes conforme eles se conectam na opção server. Eu estou
    recebendo um erro dizendo que o endereço ip e a mascara de rede são
    incompatives. Abaixo, segue a configuração que eu estou fazendo e o
    erro:



    dev tun
    proto udp
    port 22222
    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun
    float
    server 10.1.10.0 255.0.0.0
    push "route 192.168.19.0 255.255.255.0"
    tls-server
    dh /etc/openvpn/keys/dh1024.pem
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/localhost.crt
    key /etc/openvpn/keys/localhost.key



    Log de erro:
    Feb 9 16:44:38 localhost openvpn[10322]: Options error: --server
    directive network/netmask combination is invalid
    Feb 9 16:44:38 localhost openvpn[10322]: Use --help for more information.



    OBS: o ip 10.1.10.X será o ip que ira aparecer na interface tun0 e não
    está configurado em nenhuma interface real. O ip 192.168.19.0 é a rede
    do gateway (192.168.19.2).



    Porém, se eu uso a configuração abaixo, a vpn funciona corretamente.


    dev tun
    proto udp
    port 22222
    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun
    float
    ifconfig 10.1.10.25 255.0.0.0
    tls-server
    dh /etc/openvpn/keys/dh1024.pem
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/localhost.crt
    key /etc/openvpn/keys/localhost.key



    Não consegui entender por que está acontecendo esse erro de
    incompatibilidade de endereço ip + mascara. Já tentei trocar a mascara
    e ip, mas não funcionou. Alguem pode me dar alguma ajuda ?

    []'s
    Renato

  2. #2

    Padrão

    Opa,

    Acho que os IP para este "DHCP" precisam estar na mesma classe do server no caso 10.1.10.X mask pode ser 255.255.255.0 ou 255.0.0.0 ...

    Faz este pequeno teste e posta novamente os erros que possam ser gerados...

    Att
    Tiago Iahn