OpenVPN + Bridge
Configuração do OpenVPN em modo bridge e autenticação por par de chaves, onde será criada uma C.A. no próprio servidor e os clientes que se autenticarem neste ganharão um ip na interface tap válido na rede interna, com seu gateway e DNS caso possua.
Parte 5: Levantando a VPN
No terminal agora, digite:
# chkconfig openvpn on
E digite o comando ifconfig eth0:
# ifconfig eth0
Anote o endereço mac da placa, são os números que vem depois da palavra HW no canto superior direito, uma sequência de 12 caracteres separados de dois em dois por dois pontos ":", ex.:00:60:67:01:9B:29.
Edite o arquivo /etc/sysconfig/network-script/ifcfg-eth0:
# vim /etc/sysconfig/network-script/ifcfg-eth0
E no final do arquivo acrescente a string HWADDR=endereço mac, onde endereço mac são os números que foram anotados. Digite igualzinho ao mostrado pelo comando acima, separados por dois pontos ":". Se no arquivo já contiver esta informação não será preciso alterar nada.
Salve e saia.
Se você reiniciar o servidor agora, a OpenVPN já estará em funcionamento, mas sem nenhum cliente válido ainda, pois os clientes precisarão de um certificado e chave assinados pela C.A. para poderem se conectar, então vamos criá-los.
# chkconfig openvpn on
E digite o comando ifconfig eth0:
# ifconfig eth0
Anote o endereço mac da placa, são os números que vem depois da palavra HW no canto superior direito, uma sequência de 12 caracteres separados de dois em dois por dois pontos ":", ex.:00:60:67:01:9B:29.
Edite o arquivo /etc/sysconfig/network-script/ifcfg-eth0:
# vim /etc/sysconfig/network-script/ifcfg-eth0
E no final do arquivo acrescente a string HWADDR=endereço mac, onde endereço mac são os números que foram anotados. Digite igualzinho ao mostrado pelo comando acima, separados por dois pontos ":". Se no arquivo já contiver esta informação não será preciso alterar nada.
Salve e saia.
Se você reiniciar o servidor agora, a OpenVPN já estará em funcionamento, mas sem nenhum cliente válido ainda, pois os clientes precisarão de um certificado e chave assinados pela C.A. para poderem se conectar, então vamos criá-los.
Vou testar logo que possa.
Parabéns!