+ Responder ao Tópico



  1. #1
    edurbs
    Visitante

    Padrão Openvpn - cliente acessar rede interna do servidor

    Instalei o openvpn no linux centos 5. O cliente do windows XP conecta e pinga no servidor (10.20.4.85). Mas preciso que ele pingue uma maquina (10.20.4.200) atras do servidor, que esta na mesma rede dele.
    Como faco para resolver isso?
    Se alguem pude ajudar eu agradeco muito.

    arquivo openvpn.conf
    # IP e porta do servidor
    local xx.xx.xx.xx
    port 1194
    proto udp
    dev tun

    # Certificados gerados
    ca ca.crt
    cert matriz.crt
    key matriz.key
    dh dh1024.pem

    # Criar no diretorio cdd/cliente a configuracao
    # dele - ou uma invalida para trava-lo
    #client-config-dir ccd

    # Rede que os clientes irao "pegar"
    server 10.8.0.0 255.255.255.0
    #server 10.20.4.0 255.255.255.0
    #server-bridge 10.20.4.86 255.255.255.0 10.20.4.210 10.20.4.253
    #push "route 10.8.0.0 255.255.255.0 "

    # habilita ping em 10.20.4.85
    push "route 10.20.4.0 255.255.255.0"
    #push "route 192.168.0.1 255.255.255.0"
    #push "route 10.8.0.0 255.255.255.0"
    #push "dhcp-option DNS 10.20.4.254"

    # Neste arquivo serao guardados os IPs dos clientes
    # para conectarem com o mesmo IP da proxima vez
    ifconfig-pool-persist ipp.txt
    #client-config-dir clientes
    client-to-client

    # Ative para permitir dois clientes com o mesmo
    # certificado - nao recomendavel
    ;duplicate-cn
    keepalive 10 120

    # Compressao, privilegios do cliente
    comp-lzo
    max-clients 15
    user nobody
    group nobody

    # Logs e etc
    persist-key
    persist-tun
    status /var/log/openvpn-status.log
    log /var/log/openvpn.log
    log-append /var/log/openvpn.log
    verb 6
    ------------

    arquivo conf do cliente:
    client
    dev tun
    proto udp

    remote xx.xx.xx.xx 1194
    resolv-retry infinite
    nobind

    persist-key
    persist-tun

    ca ca.crt
    cert vga03.crt
    key vga03.key

    ns-cert-type server
    comp-lzo
    verb 3

  2. #2

    Padrão

    Olá, tenta adicionar a seguinte linha (lado cliente):

    redirect-gateway

    Ok?