[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables openvpn



Jorge,

        Você vai ter que seguir o pacote para saber o que está havendo...

Vai na máquina IP1 que está em LAN1 e execute "ping IP2", onde IP2 é da LAN2, veja que LAN1 e LAN2 precisam ser LANs distintas.

No FW1 execute "tcpdump -i eth0 -n host IP1 or host IP2". Verá o pacote chegando de IP1 e com destino a IP2. Agora troque eth0 por eth1 e depois por tun0 para ver em por qual interface ele está saindo e se houve troca de IP (NAT).

Se houve troca de IP, então deve ter alguma regra iptables com SNAT ou MASQUERADE fazendo isso, tente tirar esta regra.

Se sair por eth1 (internet) em vez de tun0 (vpn), então tem problema no roteamento, ele está sendo roteado para a interface errada, verifique sua tabela de roteamento com "route -n".

[]'s
          Junior Polegato


Reply to: