removido
(usa Nenhuma)
Enviado em 22/06/2012 - 12:08h
Consegui ativar o TAP com o seguinte comando:
openvpn --mktun --dev tap
Depois configurei o matriz.conf com o dev tap e deu certo a configuração por TAP e não por TUN mas ainda não consigo pingar..
Segue config matriz.conf e filial.conf
matriz.conf:
# Usar como interface o driver TUN
dev tap
#Permite conexoes SSL/TLS e assume ser o servidor
#tls-server
#mode server
ifconfig 172.16.0.1 255.255.255.0
#client-to-client
push "ping 10"
push "ping-restart 120"
push "route 172.16.1.0 255.255.255.0 172.16.0.1"
push "dhcp-options DNS 172.16.0.1"
# 172.16.0.1 ip que sera assumido na matriz
# 172.16.0.2 ip remoto, ou seja, esse sera o ip da filial
#ifconfig 172.16.0.1 172.16.0.2
# Entra no diretorio onde se encontram os arquivos de configuracao
cd /etc/openvpn
# Indica que esse tunel possui uma chave de criptografia
secret chave
# OpenVPN usa a porta 5000/UDP por padrao
# Cada tunel do OpenVPN deve usar
# uma porta diferente.
# O padrao eh a porta 5000
#proto udp
port 5001
# Usuario que rodara o daemon do OpenVPN
#user nobody
# Grupo que rodara o daemon do OpenVPN
#group nobody
#Usa a biblioteca lzo
comp-lzo
# Envia um ping via UDP para a parte
# remota a cada 15 segundos para manter
# a conexao de pe em firewall statefull
# Muito recomendado, mesmo se voce nao usa
# um firewall baseado em statefull.
ping-timer-rem
keepalive 10 120
#habilita a compressao no link vpn
comp-lzo
#Permite um restart sem fechar a conexao e re-ler as chaves
persist-key
#persist-tun
#Log de status das conexoes
status /var/log/openvpn/openvpn-status.log
#Define um arquivo de log, pois o padrao eh o /var/log/syslog
log /var/log/openvpn/openvpn.log
log-append /var/log/openvpn/openvpn.log
# Nivel de log
verb 5
filial.conf
dev tap0
ifconfig 172.16.0.2 255.255.255.0
remote 201.67.158.42
secret chave
port 5001
ping-timer-rem
persist-key
persist-tun
comp-lzo
script-security 2 system
ping 10
ping-restart 120
push "ping 10"
push "ping-restart 120"
verb 5