allanv25
(usa Ubuntu)
Enviado em 27/06/2012 - 12:18h
Esqueci que enviar as rotas, elas estão corretas porque as subo no momento de de inicializar o servico em
***.up, dentro de /etc/openvpn
177.23.222.2 189-*-*-*. 255.255.255.255 UGH 0 0 0 eth0
10.10.10.1 * 255.255.255.255 UH 0 0 0 tun1
200.*.*.* 189-*-*-*. 255.255.255.255 UGH 0 0 0 eth0
177.96.30.dynam 189-*-*-*. 255.255.255.255 UGH 0 0 0 eth0
187-54-5-233.ct 189-*-*-*. 255.255.255.255 UGH 0 0 0 eth0
189-*-*-*.0 * 255.255.255.0 U 0 0 0 eth0
186.220.96.0 * 255.255.240.0 U 0 0 0 eth1
132.146.0.0 10.10.10.1 255.255.0.0 UG 0 0 0 tun1
172.16.0.0 * 255.255.0.0 U 0 0 0 eth2
A terceira rota eu deixo apenas para que os usuários consigam se conectar ao cliente via VPN -ponto-a-ponto, fazendo assim um plano B.. para que não fiquem parados. Esta regra não influência porque teoricamente a rota que está no arquivo *.up é
/sbin/route add -net 132.146.0.0 netmask 255.255.0.0 gw 10.10.10.1
deve sobrepor quando peço requisições na rede interna do cliente...
Bom fiz um backup do firewall, e não aguentei e dei um -F...
Subi o serviço openvpn e fiz uma requisição, peguei as portas:
que houve "drop"
tcp 6 84 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50519 dport=9101 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=9101 dport=505s=0 bytes=0 mark=0 secmark=0 use=2
tcp 6 42 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50509 dport=9101 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=9101 dport=505s=0 bytes=0 mark=0 secmark=0 use=2
tcp 6 50 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50512 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50512 pbytes=0 mark=0 secmark=0 use=2
tcp 6 80 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50518 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50518 pbytes=0 mark=0 secmark=0 use=2
tcp 6 95 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50521 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50521 pbytes=0 mark=0 secmark=0 use=2
tcp 6 21 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50504 dport=9101 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=9101 dport=505s=0 bytes=0 mark=0 secmark=0 use=2
tcp 6 63 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50516 dport=9101 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=9101 dport=505s=0 bytes=0 mark=0 secmark=0 use=2
tcp 6 65 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50517 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50517 pbytes=0 mark=0 secmark=0 use=2
tcp 6 42 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50508 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50508 pbytes=0 mark=0 secmark=0 use=2
tcp 6 21 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50502 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50502 pbytes=0 mark=0 secmark=0 use=2
tcp 6 21 SYN_SENT src=172.16.4.25 dst=132.146.160.25 sport=50503 dport=80 packets=3 bytes=152 [UNREPLIED] src=132.146.160.25 dst=172.16.4.25 sport=80 dport=50503 pbytes=0 mark=0 secmark=0 use=2
vou libera-las e vamos ver o que vai dar. Porém alguma sugestão amigo?
Obrigado pela atenção...