leandro.miranda
(usa Debian)
Enviado em 01/09/2010 - 12:38h
carlosparisotto,
Eu fiz essas rotas no servidor, e também usei esta regra no iptables. coloquei elas no /etc/rc.local
Veja abaixo:
leandro@vpn:~$ tail /etc/rc.local
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -s 10.0.0.2 -A POSTROUTING -o eth0 -j MASQUERADE
exit 0
leandro@vpn:~$ ip route
10.0.0.2 dev tun0 proto kernel scope link src 10.0.0.1
192.168.1.0/24 via 10.0.0.2 dev tun0
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.250
default via 192.168.0.1 dev eth0
leandro@vpn:~$ ping 192.168.1.4 -c1
PING 192.168.1.4 (192.168.1.4) 56(84) bytes of data.
64 bytes from 192.168.1.4: icmp_seq=1 ttl=127 time=104 ms
--- 192.168.1.4 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 104.082/104.082/104.082/0.000 ms
leandro@vpn:~$ ping 192.168.1.98 -c1
PING 192.168.1.98 (192.168.1.98) 56(84) bytes of data.
64 bytes from 192.168.1.98: icmp_seq=1 ttl=127 time=105 ms
--- 192.168.1.98 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 105.091/105.091/105.091/0.000 ms
leandro@vpn:~$
==============
Veja acima eu estou pingando as estações na VPN A e a VPNB também. Só que as estações não estão acessíveis.
==============
O que me deixa confuso é que de qualquer estação da Ponta A eu pingo o servidor da VPN na ponta B e o ping ocorre normal.