VPN em Linux com OpenVPN
Esse é um exemplo totalmente prático para implementação de uma segurança a mais para qualquer tipo de rede, usando o OpenVPN como uma solução simples, segura e um benefício a mais para interligação de redes distantes, sendo estas, localizadas na internet.
Parte 5: Adicionando rotas
NOTA: Antes de adicionarmos as rotas, é necessário ativar o
roteamento no kernel em ambas as pontas (Matriz e Filial). Execute
os seguintes comandos na matriz e filial:
# echo 1 > /proc/sys/net/ipv4/ip_forward
Para adicionar a rota com destino a rede da Filial, execute de dentro do servidor da Matriz o seguinte comando:
# route add -net 192.168.2.0/24 gw 10.0.0.2
Para adicionar a rota com destino a rede da Matriz, execute de dentro do servidor da Filial o seguinte comando:
# route add -net 192.168.1.0/24 gw 10.0.0.1
Bom, agora é só testar. Tente pingar de dentro de uma máquina da LAN da Matriz com destino a LAN da Filial. Vale lembrar também que temos que colocar toda a seqüência de comandos acima no rc.local de sua distro, para que a mesma carregue as configurações ao iniciar o sistema operacional.
Para terminar, podemos também configurar um servidor WINS com o Samba ou Windows NT/2000 para que ambos os micros das duas redes internas sejam visualizados no Ambiente de Rede do Windows. Mas isso é assunto para um novo artigo.
Bom, no mais, espero que tenha colaborado para toda a comunidade Open Source.
Qualquer dúvida é só mandar um e-mail para guilherme@linesol.com.br que responderei a medida do possível.
Abraço à todos!!!!!!!!!!!!!!!!!!!!
# echo 1 > /proc/sys/net/ipv4/ip_forward
Para adicionar a rota com destino a rede da Filial, execute de dentro do servidor da Matriz o seguinte comando:
# route add -net 192.168.2.0/24 gw 10.0.0.2
Para adicionar a rota com destino a rede da Matriz, execute de dentro do servidor da Filial o seguinte comando:
# route add -net 192.168.1.0/24 gw 10.0.0.1
Bom, agora é só testar. Tente pingar de dentro de uma máquina da LAN da Matriz com destino a LAN da Filial. Vale lembrar também que temos que colocar toda a seqüência de comandos acima no rc.local de sua distro, para que a mesma carregue as configurações ao iniciar o sistema operacional.
Para terminar, podemos também configurar um servidor WINS com o Samba ou Windows NT/2000 para que ambos os micros das duas redes internas sejam visualizados no Ambiente de Rede do Windows. Mas isso é assunto para um novo artigo.
Bom, no mais, espero que tenha colaborado para toda a comunidade Open Source.
Qualquer dúvida é só mandar um e-mail para guilherme@linesol.com.br que responderei a medida do possível.
Abraço à todos!!!!!!!!!!!!!!!!!!!!
[]'s,
Fábio