Olha,
eu fiz uma vpn com matriz e mais seis filiais e não
usei matriz.up e tudo funciona uma maravilha... vou mandar abaixo o arquivo de
configuração da matriz e de uma filial.
Veja que a rede da matriz é 192.168.0.xxx a da
filial é 192.168.1.xxx e a do tunel é 192.168.100.xxx
Qualquer coisa que precisar a mais posta
ai...
[]s
Dilceu
#############matriz-filial1.conf##################
dev tun
# 10.10.0.1 i o nosso IP local (matriz).
# 10.10.0.2 i o IP remoto (filial). ifconfig 192.168.100.1 192.168.100.2 daemon
# Diretori onde estco todas as configuragues
cd /etc/openvpn # O OpenVPN ira executar esse script
# quando o tunel estiver carregado. # Ideal para setar as rotas #up ./filial.up route 192.168.1.0 255.255.255.0 # No modo SSL/TLS a matriz ira # assumir a parte do servidor, # e a filial sera o cliente. tls-server # Parametros Diffie-Hellman (apenas no
servidor)
dh dh.pem # Certificado da CA
ca my-ca.crt # Certificado publico da Matriz
cert filial.crt # Certificado privado da Matriz
key filial.key # OpenVPN usa a porta 5000/UDP por padrco.
# Cada tunel do OpenVPN deve usar # uma porta diferente. # O padrco i a porta 5000 port 5000 proto tcp-server
# Mudar UID e GID para
# "nobody" depois de iniciado # para uma seguranga exta. ; user nobody
; group nobody # Envia um ping via UDP para a parte
# remota a cada 15 segundos para manter # a conegco em firewall statefull # Muito recomendado, mesmo se vocj nco usa # um firewall baseado em statefull. ping 15 ping-restart 45 ping-timer-rem persist-tun persist-key float # Nivel dos logs. # 0 -- silencioso, exeto por erros fatais. # 1 -- quase silencioso, mas mostra erros nco fatais da rede. # 3 -- midio, ideal para uso no dia-a-dia # 9 -- barulhento, ideal para solugco de problemas verb 3 ####################fFIM########################
####################filial1-matriz.conf#################
dev tun
# Ip da parte remota.
remote 200.xxx.xxx.xxx # 10.10.0.2 i o nosso IP local (filial).
# 10.10.0.1 i o IP remoto (matriz). ifconfig 192.168.100.2 192.168.100.1 # Diretorio onde estco todas as configuragues
cd /etc/openvpn # O OpenVPN ira executar esse script
# quando o tunel estiver carregado. # Ideal para setar as rotas #up ./filial.up route 192.168.0.0 255.255.255.0 # No modo SSL/TLS a matriz ira # assumir a parte do servidor, # e a filial sera o cliente. tls-client # Certificado da CA
ca my-ca.crt
# Certificado publico da Filial
cert filial.crt # Certificado privado da Filial
key filial.key # OpenVPN usa a porta 5000/UDP por padrco.
# Cada tunel do OpenVPN deve usar # uma porta diferente. # O padrco i a porta 5000 port 5000 proto tcp-client # Mudar UID e GID para
# "nobody" depois de iniciado # para uma seguranga exta. ; user nobody ; group nobody # Envia um ping via UDP para a parte
# remota a cada 15 segundos para manter # a conegco em firewall statefull
# Muito recomendado, mesmo se vocj nco usa # um firewall baseado em statefull. ping 15 ping-restart 45 ping-timer-rem persist-tun persist-key float
# Nivel dos logs. # 0 -- silencioso, exeto por erros fatais. # 1 -- quase silencioso, mas mostra erros nco fatais da rede. # 3 -- midio, ideal para uso no dia-a-dia # 9 -- barulhento, ideal para solugco de problemas verb 3
|