VPN "transparente"

Visualizando 8 respostas da discussão
  • Autor
    Posts
    • #788
      Paulo
      Participante

      Estou tentando configurar uma vpn entre um servidor e um cliente, mas acho que minha configuração deve estar muito errado pois não achei nada na internet que me explicasse como fazer algo do jeito que estou tentando fazer:

      192.168.1.0/24 (matriz)(dhcp)—->192.168.5.1—192.168.5.3—-> (clientes)192.168.1….

      Obs.: os clientes não possuem o cliente openvpn instalado somente o servidor da filial.

      Aparentemente nos clientes esta funcionando tudo certo, eles conseguem acessar todos os recursos dos servidores da matriz, entretanto quando eu tento acessar os clientes pela matriz eu não consigo nem “pingar” eles.

      Devo desistir desta configuração ou é possível faze-la?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #6824
      hernaneac
      Participante

      Talvez esteja faltando apenas a parte de rotas

    • #6825
      Paulo
      Participante

      Mesmo tendo adicionado a rota, continua não funcionando.

    • #6826
      hernaneac
      Participante

      Tente explicar um pouco melhor seu ambiente pois não entendi muito bem a lógica ali

      a rede 192.168.5.x pertence a quem? está configurada aonde? a filal remota tem o mesmo segmento de rede da matriz 192.168.1.x?

    • #6827
      Paulo
      Participante

      a rede 192.168.5.x é uma rede “externa” (não segura) que liga a filial na matriz

      a filal remota tem o mesmo segmento de rede da matriz 192.168.1.x? sim (isso pode estar causando problemas????)

    • #6828
      hernaneac
      Participante

      sim pq o roteamento funciona de uma rede para outra, Ex. 192.168.0.x para 192.168.1.x, se está na filial e tenta acessar por exemplo um IP 192.168.1.10 que está na matrix, como é um endereço da rede da filial ele nem envia pro gateway a solicitação, vc vai ter que colocar outra rede na filial, ex. 192.168.2.x e configurar a rota.

    • #6829
      Paulo
      Participante

      Uhmmm vou tentar e depois posto o resultado!!!

      Estou um pouco preocupado em saber como vai ficar o AD!

    • #6830
      hernaneac
      Participante

      Vamos lá tenta aí e posta o resultado

    • #6831
      Paulo
      Participante

      Consegui!!!!!

      Sou teimoso!!!!!! hehehehehe

      Ficou transparente. Só não funcionou o DHCP por hora.

      O que eu estava fazendo errado é que os clientes do servidor cliente estavam ficando fora do range definido no servidor, foi só eu por eles dentro deste range e funcionou!!!!!

Visualizando 8 respostas da discussão
  • O tópico ‘VPN "transparente"’ está fechado para novas respostas.