omegacomp
(usa Debian)
Enviado em 07/05/2012 - 23:48h
Boa noite a todos, eu ja tentei de tudo para configurar a vpn no ubuntu server 10.4 lts , tenho o seguinte cenário tenho um server linux e uma estação windows e um roteador, segui o livro servidores do morimoto e nao obtive sucesso segue a configuraçãodo meu server e do meu client, se alguem puder me dar uma luz ficarei eternamente grato pois tenho quero muito aprender servidores linux.
segue configurações
server
proto udp
port 22222
dev tun
server 10.0.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
comp-lzo
keepalive 10 120
persist-key
persist-tun
float
max-clients 10
tls-server
dh /etc/openvpn/keys/dh1024.pem
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/servidor.crt
key /etc/openvpn/keys/servidor.key
client
remote meudominio.no-ip.org
proto udp
port 22222
client
pull
dev tun
comp-lzo
keepalive 10 120
persist-key
persist-tun
float
tls-client
dh keys/dh1024.pem
ca keys/vendas.ca
cert keys/vendas.crt
key keys/vendas.key
nao sei onde pode estar o erro eno meu firewall esta assim no meu arquivo rc.local
#Firewall
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
iptables -A INPUT -p udp --dport 0:1023 -j DROP
iptables -t nat -s 10.0.0.0/24 -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t filter -A INPUT -p udp --dport 22222 -j ACCEPT
desde já agradeço pela atenção.