[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OpenVPN - iptables



Title: Manfra & Cia. Ltda.
Sim, no openvpn. Mas você tem que usar brctl (do pacote bridge-utils) pra criar o bridge da interface de rede local com uma interface tap criada estaticamente. Esta interface tap deve persistir mesmo quando o openvpn não estiver executando. Você encontra tutoriais na net facinho sobre isso.

Ah, e não esqueça de responder para a lista também! Use o "Responder a todos" / "Reply to all"!


Flávio Barros escreveu em 18/08/2008 11:30:
Essa configuração de bridge é feita no OpenVpn mesmo né ?


2008/8/18 Paulo <paulo@manfra.com.br>:
  
Eu usei bridge! No meu caso, onde eu queria que os usuários se
"enchergassem" de forma transparente, foi o melhor a fazer. E a manutenção
fica mais simples. Basta considerar tudo como uma rede física só.

Flávio Barros escreveu em 18/08/2008 11:17:

Como vc resolveu o problemas  do gateway ?

2008/8/18 Paulo <paulo@manfra.com.br>:


Olha, seria bem mais fácil de você conseguir acesso á *todas* as máquinas
nas redes se você o fizer em modo bridge. O modo bridge não significa que as
duas redes estejam juntas, todo mundo acessando todo mundo, uma e-orgia! Pra
isto existe o firewall!

Mas para você conseguir pingar todas as máquinas da outra rede, você vai ter
que fazer uma tradução dos endereços no seu gateway, usando NAT mesmo.

gunix escreveu em 16/08/2008 13:18:

Ta Nao
Quero manter as redes separadas.

Att
Gustavo

2008/8/16 Paulo <paulo@manfra.com.br>


Sua vpn está em modo bridge?

gunix escreveu em 16/08/2008 11:14:

Galera,

montei uma vpn com openvpn e agora ta dudo blz.
Resolvi o problema do gatway qye estava tendo

Porem nao consigo pingar em todas as maquinas da rede.
O que posso fazer?
Me disseram que é preciso de uma regra SNAT para funcionar.

Alguem pode me dar uma ajuda?

att
Gustavo



-- To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org




    


  


Reply to: