irado
(usa XUbuntu)
Enviado em 20/08/2010 - 15:49h
êsse é o arquivo que estabelece rotas, dispositivos e etc. Então, desde que vc configure direito nos *conf de matriz e filiais, não precisará se incomodar com mais nada.
Sim, suponha que a máquina 192.168.1.92 esteja na filial 1 (facilita se vc colocar o 3o octeto com o numero de filial) e a máquina 192.168.0.92 seja um servidor na matriz.
a matriz enxergará TODAS as máquinas de TODAS as filiais, porque terá um dispositivo virtual tun para cada tunel e, portanto, vários tuneis, mas as filiais, por terem apenas UM dispositivo tun (será tun0) só terá um túnel de lá para a matriz.
então - ignorando-se, por exemplo, que 192.168.1.92 está no Alaska e 192.168.0.92 em PAlegre, isto aqui funcionará de modo transparente:
maquina.filial.no.alaska$ ping -c 5 192.168.0.92
se fizer direitinho como recomendado nos diversos "papers" existentes, não dará problemas, até eu fui capaz de fazer uma rede assim, um dia :)
ah, só tome cuidado na hora de fazer os certificados SSL (eu prefiro isso do que chaves estáticas); NEM SEMPRE os scripts que vem com a OpenVPN funcionam como dizem que funciona. Eu, pelo menos, tive que criar meus próprios certificados.
divirta-se, boa sorte.