tenta adicionar estas rotas nos seus firewalls:
Firewall1:
ip route add 172.17.0.0/16 via 10.9.0.2Firewall2:ip route add 172.16.0.0/16 via 10.9.0.1Caso não funcione libera o forward no seu firewall e faz um novo teste.Firewall1:iptables --append FORWARD --in-interface eth1 --out-interface tun0 -s 172.16.0.0/255.255.0.0 -j ACCEPTiptables --append FORWARD --in-interface tun0 --out-interface eth1 -d 172.16.0.0/255.255.0.0 -j ACCEPTFirewall2:iptables --append FORWARD --in-interface eth1 --out-interface tun0 -s 172.17.0.0/255.255.0.0 -j ACCEPTiptables --append FORWARD --in-interface tun0 --out-interface eth1 -d 172.17.0.0/255.255.0.0 -j ACCEPTCaso ainda não funcione, rode o comando abaixo em uma das máquinas da Lan1 e me manda o resultado.Caso a maquina seja windows rode:tracert -d <IP de alguma máquina da lan2>Ex: tracert -d 172.17.0.5Caso a máquina esteja com linux rode:traceroute -n <IP de alguma máquina da lan2>Ex: traceroute -n 172.17.0.5Testa lá e me fala se deu certo.=D-->>®!©@®dø<<--
TECNOLOGIA EM REDES DE COMPUTADORES.
PÓS GRADUANDO EM SISTEMAS DE INFORMAÇÃO
LIVRE POR NECESSIDADE, LINUX POR OPÇÃO!
NÃO SEJA PRÁTICO, SEJA EFICIENTE!
USE A FORÇA, OLHE OS FONTES!
Para: Ricardo César <ricardo_vcs@yahoo.com>
Cc: d-u-p <debian-user-portuguese@lists.debian.org>
Enviadas: Terça-feira, 12 de Março de 2013 20:28
Assunto: Re: iptables openvpn
No dia 12 de Março de 2013 à19 16:24, Ricardo César <ricardo_vcs@yahoo.com> escreveu:
Como estão as configurações de IP.Me diga quais os IPs da interface TUN do firewall 1 e 2 e o ip da interfaces de rede do firewall ligado a LAN1 e LAN2-->>®!©@®dø<<--
TECNOLOGIA EM REDES DE COMPUTADORES.
PÓS GRADUANDO EM SISTEMAS DE INFORMAÇÃO
LIVRE POR NECESSIDADE, LINUX POR OPÇÃO!
NÃO SEJA PRÁTICO, SEJA EFICIENTE!
USE A FORÇA, OLHE OS FONTES!
De: Jorge Quiterio <jquiterio00@gmail.com>
Para: d-u-p <debian-user-portuguese@lists.debian.org>
Enviadas: Terça-feira, 12 de Março de 2013 8:19
Assunto: iptables openvpn
nesses dois sites há um firewall configurados para trabalharem como gatway para internet...Bom a todos!!!Tenho dois sites ligados via openvpn.
mais ou menos assimLAN 1--- Firewall 1---- ISP 1----------- ISP2------ Firewall 2----- LAN2em Firewall 1 e em Firewall 2... existem três interfaces:eth0 - local
eth1 - internettun0 - vpnem Cada Firewall tenho...route add -net LAN[1,2]/24 gw tun0IP dev tun0Consigo...:Pingar entre as interfaces tun0 das duas máquinas...Pingar entre as interfaces eth1 das duas máquinas..No entanto não consigo fazer com que as máquinas das LAN's 1 e 2 se comuniquem
Alguém tem alguma dica?Obrigado
--
Jorge Quitério
IT Specialist