desv.paulo
(usa Slackware)
Enviado em 09/06/2014 - 09:44h
Ai que está o problema quando vou tentar fazer as rotas na mão para o IP da VPN das filiais me retorna o erro:
SIOCADDRT: Network is unreachable
Pelo script do openvpn:
route 192.168.1.0 255.255.255.0
route 192.168.2.0 255.255.255.0
Quando start o serviço ele puxa o gw 10.0.0.2 que seria o tun0 da matriz, mas não a comunicação com as filais, segue abaixo o conf da matriz:
mode server
proto udp
port 1194
dev tun
server 10.0.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
route 192.168.1.0 255.255.255.0
route 192.168.2.0 255.255.255.0
push "ping 10"
push "ping-restart 60"
comp-lzo
keepalive 10 120
max-clients 3
persist-key
persist-tun
log-append /var/log/openvpn.log
verb 6
tls-server
dh /etc/openvpn/keys/dh1024.pem
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/matriz.crt
key /etc/openvpn/keys/matriz.key
tls-auth /etc/openvpn/keys/chave.key
status /var/log/openvpn.stats
problema de firewall nao porque a filiais tem a mesma regra e comunica com a matriz.