Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN. Seguinte: Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254) Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? Agradeço a quem puder me dar uma luz...
Armando! _________________________________________________________________ Descubra todas as novidades do novo Internet Explorer 8 http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&ut...
Olá...* * Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!! Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...
Heracias, como devo proceder para mudar isso ???? Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com
Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN. Seguinte: Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254) Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? Agradeço a quem puder me dar uma luz...
Armando! Conheça os novos produtos Windows Live. Clique aqui!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
_________________________________________________________________ Conheça os novos produtos Windows Live! Clique aqui. http://www.windowslive.com.br
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:39:08 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários... Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel") Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...
Heracias, como devo proceder para mudar isso ???? Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com
Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN. Seguinte: Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254) Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? Agradeço a quem puder me dar uma luz...
Armando! Conheça os novos produtos Windows Live. Clique aqui!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
_________________________________________________________________ Emoticons e Winks super diferentes para o Messenger. Baixe agora, é grátis! http://specials.br.msn.com/ilovemessenger/pacotes.aspx
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Funciona sim, essa é a configuração que eu e o heracis utilizamos na nossa empresa, os clientes XP com IP dinamico conectando-se ao servidor Linux com IP fixo, tem um cliente para as maquinas Windows bem facil de configurar chama-se OpenVPN-Gui-Client, www.openvpn.se.
Legal.. vou testar... Porém, se sua "alma bondosa" puder me ajudar a remover o "all to tunel" do PPTP eu agradeço enquanto testo a outra solução !!!
Att
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Funciona sim, essa é a configuração que eu e o heracis utilizamos na nossa empresa, os clientes XP com IP dinamico conectando-se ao servidor Linux com IP fixo, tem um cliente para as maquinas Windows bem facil de configurar chama-se OpenVPN-Gui-Client, www.openvpn.se.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Pode sim, sem problema, tanto fixo quanto dinâmico.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 10:00:31 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? Matriz = SERVIDOR LINUX
Clientes = XP e VISTA Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ? Att, Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:39:08 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel") Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá...
Heracias, como devo proceder para mudar isso ???? Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com
Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN. Seguinte: Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254) Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? Agradeço a quem puder me dar uma luz...
Armando! Conheça os novos produtos Windows Live. Clique aqui!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br
_________________________________________________________________ Deixe suas conversas mais divertidas. Baixe agora mesmo novos emoticons. É grátis! http://specials.br.msn.com/ilovemessenger/pacotes.aspx
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente,
Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra heracias@hotmail.com Pode sim, sem problema, tanto fixo quanto dinâmico.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Então...
Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não ( é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O q ue você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com OK, vou reativar minha máquina virtual e tentar configurar a mesma p ara usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá...
Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcio nando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da R EDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options .pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando:
Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com Olá...
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o trá fego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista...
Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utiliza r o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina d epois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opçã o de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quan do conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe ago ra, é grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe ago ra, é grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.netirc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.netirc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com>
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com>
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá...*
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com>
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
**Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.netirc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com>
> Pode sim, sem problema, tanto fixo quanto dinâmico. > > > *Heracias B. L. Neto. > Project Fedora Ambassador > LPCI-I, Consultor em Segurança da Informação. > ** heracias@fedoraproject.orgheracias@fedoraproject.org > * > ** > *Fone:+559888176613 > https://fedoraproject.org/wiki/User:Heracias > https://fedoraproject.org/wiki/User:Heracias / > http://www.linkedin.com/pub/10/3a8/945 > http://www.linkedin.com/pub/10/3a8/945* > > > > > > ------------------------------ > Date: Mon, 17 Aug 2009 10:00:31 -0300 > > Subject: Re: [Fedora-users-br] VPN no fedora > From: a.barsotini@gmail.coma.barsotini@gmail.com > To: fedora-users-br@redhat.comfedora-users-br@redhat.com > CC: > > Então... > Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é > IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? > > Matriz = SERVIDOR LINUX > > Clientes = XP e VISTA > > Se funcionar com IP dinâmico nos clientes eu poderia testar.... O > que você me diz ? > > Att, > > Armando! > > 2009/8/17 Heracias Bezerra < heracias@hotmail.com > heracias@hotmail.com> > > OK, vou reativar minha máquina virtual e tentar configurar a mesma > para usar desta forma e te mandar o conf. > > PS: Você não gostaria de usar a openvpn, ela já vem sem a > configuração ALL TO TUNNEL e usa certificado digital. > > *Heracias B. L. Neto. > Project Fedora Ambassador > LPCI-I, Consultor em Segurança da Informação. > ** heracias@fedoraproject.orgheracias@fedoraproject.org > * > ** > *Fone:+559888176613 > https://fedoraproject.org/wiki/User:Heracias > https://fedoraproject.org/wiki/User:Heracias / > http://www.linkedin.com/pub/10/3a8/945 > http://www.linkedin.com/pub/10/3a8/945* > > > > > > ------------------------------ > Date: Mon, 17 Aug 2009 09:39:08 -0300 > > Subject: Re: [Fedora-users-br] VPN no fedora > From: a.barsotini@gmail.coma.barsotini@gmail.com > To: fedora-users-br@redhat.comfedora-users-br@redhat.com > CC: > > Olá... > Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid > funcionando para 20 usuários... > > Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, > porém da forma apresentada ("ALL TO TUNEL") > > Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra > NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. > > OBS: Não tenho interface gráfica habilitada nesse servidor (Depois > que você me passou a dica do "all to tunel" eu pesquisei no google e > encontrei algumas formas de configuração dessa opção, mas somente via > interface gráfica... > > O que eu tenho no momento são 2 arquivos: pptpd.conf e > options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a > "all to tunel") > > Agradeço se puder me dar uma luz.... > > Armando! > > > 2009/8/17 Heracias Bezerra < heracias@hotmail.com > heracias@hotmail.com> > > > Armando, > > utilizei a VPN PPTP por muito tempo e sempre foi da forma all to > tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente > para rotas de redes específicas da VPN. > > OBS: Você é o administrador da VPN? > > > *Heracias B. L. Neto. > Project Fedora Ambassador > LPCI-I, Consultor em Segurança da Informação. > ** heracias@fedoraproject.orgheracias@fedoraproject.org > * > ** > *Fone:+559888176613 > https://fedoraproject.org/wiki/User:Heracias > https://fedoraproject.org/wiki/User:Heracias / > http://www.linkedin.com/pub/10/3a8/945 > http://www.linkedin.com/pub/10/3a8/945* > > > > > > ------------------------------ > Date: Mon, 17 Aug 2009 09:19:05 -0300 > Subject: Re: [Fedora-users-br] VPN no fedora > From: a.barsotini@gmail.coma.barsotini@gmail.com > To: fedora-users-br@redhat.comfedora-users-br@redhat.com > CC: > > Somente complementando: > Estou utilizando o windows VISTA no cliente da VPN !!!! > > Armando! > > 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com > a.barsotini@gmail.com> > > Olá...* > * > Heracias, como devo proceder para mudar isso ???? > > Se puder me dar uma dica eu agradeço !!!! > > Armando! > > > > 2009/8/17 Heracias Bezerra < heracias@hotmail.com > heracias@hotmail.com> > > > Armando, > > sua vpn deve está configurada para *all to tunnel **ou seja, tudo o > tráfego sendo encaminhado para o túnel da VPN. > > **Heracias B. L. Neto. > Project Fedora Ambassador > LPCI-I, Consultor em Segurança da Informação. > ** heracias@fedoraproject.orgheracias@fedoraproject.org > * > ** > *Fone:+559888176613 > https://fedoraproject.org/wiki/User:Heracias > https://fedoraproject.org/wiki/User:Heracias / > http://www.linkedin.com/pub/10/3a8/945 > http://www.linkedin.com/pub/10/3a8/945* > > > > > > ------------------------------ > Date: Mon, 17 Aug 2009 00:52:37 -0300 > From: a.barsotini@gmail.coma.barsotini@gmail.com > To: fedora-users-br@redhat.comfedora-users-br@redhat.com > Subject: [Fedora-users-br] VPN no fedora > > > Olá lista... > Pessoal, recentemente estava com problema para configurar uma VPN no > FEDORA > > Através de algumas alterações nos arquivos de repositório (com a > ajuda dessa lista) consegui baixar o PPTPD via yum... > > Hoje a minha VPN funciona quase que perfeitamente... Estou com > problema no GATEWAY das máquinas que conectam nessa VPN. > > Seguinte: > > Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar > o GW do servidor da VPN. > > Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina > depois de conectar na VPN (GW = 192.168.0.254) > > Fiz os testes com o TRACERT e realmente quando estou conectado na VPN > o GW Muda.... > > Procurei na INTERNET sobre esse "problema" e mandaram remover a opção > de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando > desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR > pinga minha máquina !!! > > Onde estou errando ??? existe alguma solução pra isso ??? Ou > quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? > > Agradeço a quem puder me dar uma luz... > > Armando! > > ------------------------------ > Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.comFedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > https://www.redhat.com/mailman/listinfo/fedora-users-br > > > > > ------------------------------ > Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe > agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.comFedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > https://www.redhat.com/mailman/listinfo/fedora-users-br > > > > ------------------------------ > Quer uma internet mais segura? Baixe agora o novo Internet Explorer > 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.comFedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > https://www.redhat.com/mailman/listinfo/fedora-users-br > > > > ------------------------------ > Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe > agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.comFedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > https://www.redhat.com/mailman/listinfo/fedora-users-br > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá... > > Então, primeiramente preciso desativar o "all to tunell" do pptp... > > Alguém me ajuda !!!! > > Atenciosamente, > Armando Barsotini Neto > > Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com > escreveu: > > Testa ai Armando, qualque duvida com configuração ou instalação posta > aqui que tentaremos lhe ajudar. > > -- > Marley Bacelar > Project Fedora Ambassador > VCP, VSP. VTSP., ITILF > http://irc.freenode.netirc.freenode.net - #fedora-br - #vmware - > dearka > marleybacelar@gmail.commarleybacelar@gmail.com > Maranhão - Brasil > > 2009/8/17 Heracias Bezerra < heracias@hotmail.com > heracias@hotmail.com> > >> Pode sim, sem problema, tanto fixo quanto dinâmico. >> >> >> *Heracias B. L. Neto. >> Project Fedora Ambassador >> LPCI-I, Consultor em Segurança da Informação. >> ** heracias@fedoraproject.orgheracias@fedoraproject.org >> * >> ** >> *Fone:+559888176613 >> https://fedoraproject.org/wiki/User:Heracias >> https://fedoraproject.org/wiki/User:Heracias / >> http://www.linkedin.com/pub/10/3a8/945 >> http://www.linkedin.com/pub/10/3a8/945* >> >> >> >> >> >> ------------------------------ >> Date: Mon, 17 Aug 2009 10:00:31 -0300 >> >> Subject: Re: [Fedora-users-br] VPN no fedora >> From: a.barsotini@gmail.coma.barsotini@gmail.com >> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >> CC: >> >> Então... >> Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não >> (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >> >> Matriz = SERVIDOR LINUX >> >> Clientes = XP e VISTA >> >> Se funcionar com IP dinâmico nos clientes eu poderia testar.... O >> que você me diz ? >> >> Att, >> >> Armando! >> >> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >> heracias@hotmail.com> >> >> OK, vou reativar minha máquina virtual e tentar configurar a mesma >> para usar desta forma e te mandar o conf. >> >> PS: Você não gostaria de usar a openvpn, ela já vem sem a >> configuração ALL TO TUNNEL e usa certificado digital. >> >> *Heracias B. L. Neto. >> Project Fedora Ambassador >> LPCI-I, Consultor em Segurança da Informação. >> ** heracias@fedoraproject.orgheracias@fedoraproject.org >> * >> ** >> *Fone:+559888176613 >> https://fedoraproject.org/wiki/User:Heracias >> https://fedoraproject.org/wiki/User:Heracias / >> http://www.linkedin.com/pub/10/3a8/945 >> http://www.linkedin.com/pub/10/3a8/945* >> >> >> >> >> >> ------------------------------ >> Date: Mon, 17 Aug 2009 09:39:08 -0300 >> >> Subject: Re: [Fedora-users-br] VPN no fedora >> From: a.barsotini@gmail.coma.barsotini@gmail.com >> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >> CC: >> >> Olá... >> Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid >> funcionando para 20 usuários... >> >> Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, >> porém da forma apresentada ("ALL TO TUNEL") >> >> Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra >> NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >> >> OBS: Não tenho interface gráfica habilitada nesse servidor (Depois >> que você me passou a dica do "all to tunel" eu pesquisei no google e >> encontrei algumas formas de configuração dessa opção, mas somente via >> interface gráfica... >> >> O que eu tenho no momento são 2 arquivos: pptpd.conf e >> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >> "all to tunel") >> >> Agradeço se puder me dar uma luz.... >> >> Armando! >> >> >> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >> heracias@hotmail.com> >> >> >> Armando, >> >> utilizei a VPN PPTP por muito tempo e sempre foi da forma all to >> tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente >> para rotas de redes específicas da VPN. >> >> OBS: Você é o administrador da VPN? >> >> >> *Heracias B. L. Neto. >> Project Fedora Ambassador >> LPCI-I, Consultor em Segurança da Informação. >> ** heracias@fedoraproject.orgheracias@fedoraproject.org >> * >> ** >> *Fone:+559888176613 >> https://fedoraproject.org/wiki/User:Heracias >> https://fedoraproject.org/wiki/User:Heracias / >> http://www.linkedin.com/pub/10/3a8/945 >> http://www.linkedin.com/pub/10/3a8/945* >> >> >> >> >> >> ------------------------------ >> Date: Mon, 17 Aug 2009 09:19:05 -0300 >> Subject: Re: [Fedora-users-br] VPN no fedora >> From: a.barsotini@gmail.coma.barsotini@gmail.com >> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >> CC: >> >> Somente complementando: >> Estou utilizando o windows VISTA no cliente da VPN !!!! >> >> Armando! >> >> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >> a.barsotini@gmail.com> >> >> Olá...* >> * >> Heracias, como devo proceder para mudar isso ???? >> >> Se puder me dar uma dica eu agradeço !!!! >> >> Armando! >> >> >> >> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >> heracias@hotmail.com> >> >> >> Armando, >> >> sua vpn deve está configurada para *all to tunnel **ou seja, tudo o >> tráfego sendo encaminhado para o túnel da VPN. >> >> **Heracias B. L. Neto. >> Project Fedora Ambassador >> LPCI-I, Consultor em Segurança da Informação. >> ** heracias@fedoraproject.orgheracias@fedoraproject.org >> * >> ** >> *Fone:+559888176613 >> https://fedoraproject.org/wiki/User:Heracias >> https://fedoraproject.org/wiki/User:Heracias / >> http://www.linkedin.com/pub/10/3a8/945 >> http://www.linkedin.com/pub/10/3a8/945* >> >> >> >> >> >> ------------------------------ >> Date: Mon, 17 Aug 2009 00:52:37 -0300 >> From: a.barsotini@gmail.coma.barsotini@gmail.com >> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >> Subject: [Fedora-users-br] VPN no fedora >> >> >> Olá lista... >> Pessoal, recentemente estava com problema para configurar uma VPN no >> FEDORA >> >> Através de algumas alterações nos arquivos de repositório (com a >> ajuda dessa lista) consegui baixar o PPTPD via yum... >> >> Hoje a minha VPN funciona quase que perfeitamente... Estou com >> problema no GATEWAY das máquinas que conectam nessa VPN. >> >> Seguinte: >> >> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >> utilizar o GW do servidor da VPN. >> >> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina >> depois de conectar na VPN (GW = 192.168.0.254) >> >> Fiz os testes com o TRACERT e realmente quando estou conectado na >> VPN o GW Muda.... >> >> Procurei na INTERNET sobre esse "problema" e mandaram remover a >> opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, >> quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o >> SERVIDOR pinga minha máquina !!! >> >> Onde estou errando ??? existe alguma solução pra isso ??? Ou >> quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >> >> Agradeço a quem puder me dar uma luz... >> >> Armando! >> >> ------------------------------ >> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.comFedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> >> >> >> ------------------------------ >> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.comFedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> >> >> ------------------------------ >> Quer uma internet mais segura? Baixe agora o novo Internet Explorer >> 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.comFedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> >> >> ------------------------------ >> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.comFedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> > > > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal...
Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando, > > Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração > do cliente voce pode desabilitar o All To Tunel, agora no servidor posso > verificar para voce. > > -- > Marley Bacelar > Project Fedora Ambassador > VCP, VSP. VTSP., ITILF > irc.freenode.net - #fedora-br - #vmware - dearka > marleybacelar@gmail.com > Maranhão - Brasil > > 2009/8/17 Armando Neto a.barsotini@gmail.com > > Olá... >> >> Então, primeiramente preciso desativar o "all to tunell" do pptp... >> >> Alguém me ajuda !!!! >> >> Atenciosamente, >> Armando Barsotini Neto >> >> Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com >> escreveu: >> >> Testa ai Armando, qualque duvida com configuração ou instalação >> posta aqui que tentaremos lhe ajudar. >> >> -- >> Marley Bacelar >> Project Fedora Ambassador >> VCP, VSP. VTSP., ITILF >> http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - >> dearka >> marleybacelar@gmail.commarleybacelar@gmail.com >> Maranhão - Brasil >> >> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >> heracias@hotmail.com> >> >>> Pode sim, sem problema, tanto fixo quanto dinâmico. >>> >>> >>> *Heracias B. L. Neto. >>> Project Fedora Ambassador >>> LPCI-I, Consultor em Segurança da Informação. >>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>> * >>> ** >>> *Fone:+559888176613 >>> https://fedoraproject.org/wiki/User:Heracias >>> https://fedoraproject.org/wiki/User:Heracias / >>> http://www.linkedin.com/pub/10/3a8/945 >>> http://www.linkedin.com/pub/10/3a8/945* >>> >>> >>> >>> >>> >>> ------------------------------ >>> Date: Mon, 17 Aug 2009 10:00:31 -0300 >>> >>> Subject: Re: [Fedora-users-br] VPN no fedora >>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>> CC: >>> >>> Então... >>> Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não >>> (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >>> >>> Matriz = SERVIDOR LINUX >>> >>> Clientes = XP e VISTA >>> >>> Se funcionar com IP dinâmico nos clientes eu poderia testar.... O >>> que você me diz ? >>> >>> Att, >>> >>> Armando! >>> >>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>> heracias@hotmail.com> >>> >>> OK, vou reativar minha máquina virtual e tentar configurar a mesma >>> para usar desta forma e te mandar o conf. >>> >>> PS: Você não gostaria de usar a openvpn, ela já vem sem a >>> configuração ALL TO TUNNEL e usa certificado digital. >>> >>> *Heracias B. L. Neto. >>> Project Fedora Ambassador >>> LPCI-I, Consultor em Segurança da Informação. >>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>> * >>> ** >>> *Fone:+559888176613 >>> https://fedoraproject.org/wiki/User:Heracias >>> https://fedoraproject.org/wiki/User:Heracias / >>> http://www.linkedin.com/pub/10/3a8/945 >>> http://www.linkedin.com/pub/10/3a8/945* >>> >>> >>> >>> >>> >>> ------------------------------ >>> Date: Mon, 17 Aug 2009 09:39:08 -0300 >>> >>> Subject: Re: [Fedora-users-br] VPN no fedora >>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>> CC: >>> >>> Olá... >>> Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid >>> funcionando para 20 usuários... >>> >>> Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, >>> porém da forma apresentada ("ALL TO TUNEL") >>> >>> Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra >>> NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >>> >>> OBS: Não tenho interface gráfica habilitada nesse servidor >>> (Depois que você me passou a dica do "all to tunel" eu pesquisei no google >>> e encontrei algumas formas de configuração dessa opção, mas somente via >>> interface gráfica... >>> >>> O que eu tenho no momento são 2 arquivos: pptpd.conf e >>> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >>> "all to tunel") >>> >>> Agradeço se puder me dar uma luz.... >>> >>> Armando! >>> >>> >>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>> heracias@hotmail.com> >>> >>> >>> Armando, >>> >>> utilizei a VPN PPTP por muito tempo e sempre foi da forma all to >>> tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente >>> para rotas de redes específicas da VPN. >>> >>> OBS: Você é o administrador da VPN? >>> >>> >>> *Heracias B. L. Neto. >>> Project Fedora Ambassador >>> LPCI-I, Consultor em Segurança da Informação. >>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>> * >>> ** >>> *Fone:+559888176613 >>> https://fedoraproject.org/wiki/User:Heracias >>> https://fedoraproject.org/wiki/User:Heracias / >>> http://www.linkedin.com/pub/10/3a8/945 >>> http://www.linkedin.com/pub/10/3a8/945* >>> >>> >>> >>> >>> >>> ------------------------------ >>> Date: Mon, 17 Aug 2009 09:19:05 -0300 >>> Subject: Re: [Fedora-users-br] VPN no fedora >>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>> CC: >>> >>> Somente complementando: >>> Estou utilizando o windows VISTA no cliente da VPN !!!! >>> >>> Armando! >>> >>> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >>> a.barsotini@gmail.com> >>> >>> Olá... * >>> * >>> Heracias, como devo proceder para mudar isso ???? >>> >>> Se puder me dar uma dica eu agradeço !!!! >>> >>> Armando! >>> >>> >>> >>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>> heracias@hotmail.com> >>> >>> >>> Armando, >>> >>> sua vpn deve está configurada para *all to tunnel **ou seja, tudo >>> o tráfego sendo encaminhado para o túnel da VPN. >>> >>> * *Heracias B. L. Neto. >>> Project Fedora Ambassador >>> LPCI-I, Consultor em Segurança da Informação. >>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>> * >>> ** >>> *Fone:+559888176613 >>> https://fedoraproject.org/wiki/User:Heracias >>> https://fedoraproject.org/wiki/User:Heracias / >>> http://www.linkedin.com/pub/10/3a8/945 >>> http://www.linkedin.com/pub/10/3a8/945* >>> >>> >>> >>> >>> >>> ------------------------------ >>> Date: Mon, 17 Aug 2009 00:52:37 -0300 >>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>> Subject: [Fedora-users-br] VPN no fedora >>> >>> >>> Olá lista... >>> Pessoal, recentemente estava com problema para configurar uma VPN >>> no FEDORA >>> >>> Através de algumas alterações nos arquivos de repositório (com a >>> ajuda dessa lista) consegui baixar o PPTPD via yum... >>> >>> Hoje a minha VPN funciona quase que perfeitamente... Estou com >>> problema no GATEWAY das máquinas que conectam nessa VPN. >>> >>> Seguinte: >>> >>> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >>> utilizar o GW do servidor da VPN. >>> >>> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina >>> depois de conectar na VPN (GW = 192.168.0.254) >>> >>> Fiz os testes com o TRACERT e realmente quando estou conectado na >>> VPN o GW Muda.... >>> >>> Procurei na INTERNET sobre esse "problema" e mandaram remover a >>> opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, >>> quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o >>> SERVIDOR pinga minha máquina !!! >>> >>> Onde estou errando ??? existe alguma solução pra isso ??? Ou >>> quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >>> >>> Agradeço a quem puder me dar uma luz... >>> >>> Armando! >>> >>> ------------------------------ >>> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/ >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >>> >>> >>> ------------------------------ >>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >>> >>> ------------------------------ >>> Quer uma internet mais segura? Baixe agora o novo Internet >>> Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >>> >>> ------------------------------ >>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >> >> >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> > > > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Bom Dia! Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal...
Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
> Segue abaixo como configurar no cliente para usar "Split Tunnel" ao > invés de usar "All to Tunnel": > > > http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo... > > > -- > Marley Bacelar > Project Fedora Ambassador > VCP, VSP. VTSP., ITILF > irc.freenode.net - #fedora-br - #vmware - dearka > marleybacelar@gmail.com > Maranhão - Brasil > > 2009/8/17 Marley Bacelar marleybacelar@gmail.com > > Grande Armando, >> >> Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração >> do cliente voce pode desabilitar o All To Tunel, agora no servidor posso >> verificar para voce. >> >> -- >> Marley Bacelar >> Project Fedora Ambassador >> VCP, VSP. VTSP., ITILF >> irc.freenode.net - #fedora-br - #vmware - dearka >> marleybacelar@gmail.com >> Maranhão - Brasil >> >> 2009/8/17 Armando Neto a.barsotini@gmail.com >> >> Olá... >>> >>> Então, primeiramente preciso desativar o "all to tunell" do pptp... >>> >>> Alguém me ajuda !!!! >>> >>> Atenciosamente, >>> Armando Barsotini Neto >>> >>> Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com >>> escreveu: >>> >>> Testa ai Armando, qualque duvida com configuração ou instalação >>> posta aqui que tentaremos lhe ajudar. >>> >>> -- >>> Marley Bacelar >>> Project Fedora Ambassador >>> VCP, VSP. VTSP., ITILF >>> http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware >>> - dearka >>> marleybacelar@gmail.commarleybacelar@gmail.com >>> Maranhão - Brasil >>> >>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>> heracias@hotmail.com> >>> >>>> Pode sim, sem problema, tanto fixo quanto dinâmico. >>>> >>>> >>>> *Heracias B. L. Neto. >>>> Project Fedora Ambassador >>>> LPCI-I, Consultor em Segurança da Informação. >>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>> * >>>> ** >>>> *Fone:+559888176613 >>>> https://fedoraproject.org/wiki/User:Heracias >>>> https://fedoraproject.org/wiki/User:Heracias / >>>> http://www.linkedin.com/pub/10/3a8/945 >>>> http://www.linkedin.com/pub/10/3a8/945* >>>> >>>> >>>> >>>> >>>> >>>> ------------------------------ >>>> Date: Mon, 17 Aug 2009 10:00:31 -0300 >>>> >>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>> CC: >>>> >>>> Então... >>>> Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não >>>> (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >>>> >>>> Matriz = SERVIDOR LINUX >>>> >>>> Clientes = XP e VISTA >>>> >>>> Se funcionar com IP dinâmico nos clientes eu poderia testar.... O >>>> que você me diz ? >>>> >>>> Att, >>>> >>>> Armando! >>>> >>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>> heracias@hotmail.com> >>>> >>>> OK, vou reativar minha máquina virtual e tentar configurar a mesma >>>> para usar desta forma e te mandar o conf. >>>> >>>> PS: Você não gostaria de usar a openvpn, ela já vem sem a >>>> configuração ALL TO TUNNEL e usa certificado digital. >>>> >>>> *Heracias B. L. Neto. >>>> Project Fedora Ambassador >>>> LPCI-I, Consultor em Segurança da Informação. >>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>> * >>>> ** >>>> *Fone:+559888176613 >>>> https://fedoraproject.org/wiki/User:Heracias >>>> https://fedoraproject.org/wiki/User:Heracias / >>>> http://www.linkedin.com/pub/10/3a8/945 >>>> http://www.linkedin.com/pub/10/3a8/945* >>>> >>>> >>>> >>>> >>>> >>>> ------------------------------ >>>> Date: Mon, 17 Aug 2009 09:39:08 -0300 >>>> >>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>> CC: >>>> >>>> Olá... >>>> Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid >>>> funcionando para 20 usuários... >>>> >>>> Agora surgiu a necessidade de habilitar a VPN, e eu consegui >>>> fazer, porém da forma apresentada ("ALL TO TUNEL") >>>> >>>> Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra >>>> NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >>>> >>>> OBS: Não tenho interface gráfica habilitada nesse servidor >>>> (Depois que você me passou a dica do "all to tunel" eu pesquisei no google >>>> e encontrei algumas formas de configuração dessa opção, mas somente via >>>> interface gráfica... >>>> >>>> O que eu tenho no momento são 2 arquivos: pptpd.conf e >>>> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >>>> "all to tunel") >>>> >>>> Agradeço se puder me dar uma luz.... >>>> >>>> Armando! >>>> >>>> >>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>> heracias@hotmail.com> >>>> >>>> >>>> Armando, >>>> >>>> utilizei a VPN PPTP por muito tempo e sempre foi da forma all to >>>> tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente >>>> para rotas de redes específicas da VPN. >>>> >>>> OBS: Você é o administrador da VPN? >>>> >>>> >>>> *Heracias B. L. Neto. >>>> Project Fedora Ambassador >>>> LPCI-I, Consultor em Segurança da Informação. >>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>> * >>>> ** >>>> *Fone:+559888176613 >>>> https://fedoraproject.org/wiki/User:Heracias >>>> https://fedoraproject.org/wiki/User:Heracias / >>>> http://www.linkedin.com/pub/10/3a8/945 >>>> http://www.linkedin.com/pub/10/3a8/945* >>>> >>>> >>>> >>>> >>>> >>>> ------------------------------ >>>> Date: Mon, 17 Aug 2009 09:19:05 -0300 >>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>> CC: >>>> >>>> Somente complementando: >>>> Estou utilizando o windows VISTA no cliente da VPN !!!! >>>> >>>> Armando! >>>> >>>> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >>>> a.barsotini@gmail.com> >>>> >>>> Olá... * >>>> * >>>> Heracias, como devo proceder para mudar isso ???? >>>> >>>> Se puder me dar uma dica eu agradeço !!!! >>>> >>>> Armando! >>>> >>>> >>>> >>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>> heracias@hotmail.com> >>>> >>>> >>>> Armando, >>>> >>>> sua vpn deve está configurada para *all to tunnel **ou seja, tudo >>>> o tráfego sendo encaminhado para o túnel da VPN. >>>> >>>> * *Heracias B. L. Neto. >>>> Project Fedora Ambassador >>>> LPCI-I, Consultor em Segurança da Informação. >>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>> * >>>> ** >>>> *Fone:+559888176613 >>>> https://fedoraproject.org/wiki/User:Heracias >>>> https://fedoraproject.org/wiki/User:Heracias / >>>> http://www.linkedin.com/pub/10/3a8/945 >>>> http://www.linkedin.com/pub/10/3a8/945* >>>> >>>> >>>> >>>> >>>> >>>> ------------------------------ >>>> Date: Mon, 17 Aug 2009 00:52:37 -0300 >>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>> Subject: [Fedora-users-br] VPN no fedora >>>> >>>> >>>> Olá lista... >>>> Pessoal, recentemente estava com problema para configurar uma VPN >>>> no FEDORA >>>> >>>> Através de algumas alterações nos arquivos de repositório (com a >>>> ajuda dessa lista) consegui baixar o PPTPD via yum... >>>> >>>> Hoje a minha VPN funciona quase que perfeitamente... Estou com >>>> problema no GATEWAY das máquinas que conectam nessa VPN. >>>> >>>> Seguinte: >>>> >>>> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >>>> utilizar o GW do servidor da VPN. >>>> >>>> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina >>>> depois de conectar na VPN (GW = 192.168.0.254) >>>> >>>> Fiz os testes com o TRACERT e realmente quando estou conectado na >>>> VPN o GW Muda.... >>>> >>>> Procurei na INTERNET sobre esse "problema" e mandaram remover a >>>> opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, >>>> quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o >>>> SERVIDOR pinga minha máquina !!! >>>> >>>> Onde estou errando ??? existe alguma solução pra isso ??? Ou >>>> quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >>>> >>>> Agradeço a quem puder me dar uma luz... >>>> >>>> Armando! >>>> >>>> ------------------------------ >>>> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/ >>>> >>>> -- >>>> Fedora-users-br mailing list >>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> >>>> >>>> >>>> >>>> ------------------------------ >>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>> >>>> -- >>>> Fedora-users-br mailing list >>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> >>>> >>>> >>>> ------------------------------ >>>> Quer uma internet mais segura? Baixe agora o novo Internet >>>> Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>> >>>> -- >>>> Fedora-users-br mailing list >>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> >>>> >>>> >>>> ------------------------------ >>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >>>> >>>> -- >>>> Fedora-users-br mailing list >>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> >>>> >>> >>> >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >> >> >> >> > > > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1* * * O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia!
Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn
ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal...
Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
> Opa, > > Armando realmente tenho que ver como fica a configuração, porque > nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows > assim como os clientes. Você ja verificou como ficam as rotas depois que > você conecta na VPN com a opção "Use default gateway on remote network" > desmarcada? > > -- > Marley Bacelar > Project Fedora Ambassador > VCP, VSP. VTSP., ITILF > irc.freenode.net - #fedora-br - #vmware - dearka > marleybacelar@gmail.com > Maranhão - Brasil > > 2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com > >> Olá, >> Marley, conforme informado no inicio do post eu já havia feito essa >> tentativa: >> >> DESMARCAR: “Use default gateway on remote network” >> >> Porém, quando desmarco essa opção, não consigo mais pingar o >> servidor da VPN.... nem qualquer outra máquina do lado da rede do >> servidor..... >> >> Se volto e marco essa opção, pingo as máquinas do lado do servidor >> normalmente.... porém, a navegação também sai pelo Gateway do servidor: >> >> Fiz os teste com o tracert e quando essa opção está ativada o >> primeiro salto na máquina do cliente da VPN é o IP do servidor. >> >> Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga >> mais as máquinas da rede do servidor (VPN) >> >> Então, creio que o problema deve estar na configuração do PPTP do >> servidor linux FEDORA.... >> >> Será que deve ser feita alguma configuração com IP RU ? >> >> Armando >> >> >> >> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >> >>> Segue abaixo como configurar no cliente para usar "Split Tunnel" ao >>> invés de usar "All to Tunnel": >>> >>> >>> http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo... >>> >>> >>> -- >>> Marley Bacelar >>> Project Fedora Ambassador >>> VCP, VSP. VTSP., ITILF >>> irc.freenode.net - #fedora-br - #vmware - dearka >>> marleybacelar@gmail.com >>> Maranhão - Brasil >>> >>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>> >>> Grande Armando, >>>> >>>> Os teus clientes dessa VPN utilizam Windows XP? Pois na >>>> configuração do cliente voce pode desabilitar o All To Tunel, agora no >>>> servidor posso verificar para voce. >>>> >>>> -- >>>> Marley Bacelar >>>> Project Fedora Ambassador >>>> VCP, VSP. VTSP., ITILF >>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>> marleybacelar@gmail.com >>>> Maranhão - Brasil >>>> >>>> 2009/8/17 Armando Neto a.barsotini@gmail.com >>>> >>>> Olá... >>>>> >>>>> Então, primeiramente preciso desativar o "all to tunell" do >>>>> pptp... >>>>> >>>>> Alguém me ajuda !!!! >>>>> >>>>> Atenciosamente, >>>>> Armando Barsotini Neto >>>>> >>>>> Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com >>>>> escreveu: >>>>> >>>>> Testa ai Armando, qualque duvida com configuração ou >>>>> instalação posta aqui que tentaremos lhe ajudar. >>>>> >>>>> -- >>>>> Marley Bacelar >>>>> Project Fedora Ambassador >>>>> VCP, VSP. VTSP., ITILF >>>>> http://irc.freenode.net/irc.freenode.net - #fedora-br - >>>>> #vmware - dearka >>>>> marleybacelar@gmail.commarleybacelar@gmail.com >>>>> Maranhão - Brasil >>>>> >>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>> heracias@hotmail.com> >>>>> >>>>>> Pode sim, sem problema, tanto fixo quanto dinâmico. >>>>>> >>>>>> >>>>>> *Heracias B. L. Neto. >>>>>> Project Fedora Ambassador >>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>> * >>>>>> ** >>>>>> *Fone:+559888176613 >>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Date: Mon, 17 Aug 2009 10:00:31 -0300 >>>>>> >>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>> CC: >>>>>> >>>>>> Então... >>>>>> Na matriz tenho IP FIXO... nos cliente que se conectam a VPN >>>>>> não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >>>>>> >>>>>> Matriz = SERVIDOR LINUX >>>>>> >>>>>> Clientes = XP e VISTA >>>>>> >>>>>> Se funcionar com IP dinâmico nos clientes eu poderia >>>>>> testar.... O que você me diz ? >>>>>> >>>>>> Att, >>>>>> >>>>>> Armando! >>>>>> >>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>> heracias@hotmail.com> >>>>>> >>>>>> OK, vou reativar minha máquina virtual e tentar configurar a >>>>>> mesma para usar desta forma e te mandar o conf. >>>>>> >>>>>> PS: Você não gostaria de usar a openvpn, ela já vem sem a >>>>>> configuração ALL TO TUNNEL e usa certificado digital. >>>>>> >>>>>> *Heracias B. L. Neto. >>>>>> Project Fedora Ambassador >>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>> * >>>>>> ** >>>>>> *Fone:+559888176613 >>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Date: Mon, 17 Aug 2009 09:39:08 -0300 >>>>>> >>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>> CC: >>>>>> >>>>>> Olá... >>>>>> Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid >>>>>> funcionando para 20 usuários... >>>>>> >>>>>> Agora surgiu a necessidade de habilitar a VPN, e eu consegui >>>>>> fazer, porém da forma apresentada ("ALL TO TUNEL") >>>>>> >>>>>> Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra >>>>>> NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >>>>>> >>>>>> OBS: Não tenho interface gráfica habilitada nesse servidor >>>>>> (Depois que você me passou a dica do "all to tunel" eu pesquisei no google >>>>>> e encontrei algumas formas de configuração dessa opção, mas somente via >>>>>> interface gráfica... >>>>>> >>>>>> O que eu tenho no momento são 2 arquivos: pptpd.conf e >>>>>> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >>>>>> "all to tunel") >>>>>> >>>>>> Agradeço se puder me dar uma luz.... >>>>>> >>>>>> Armando! >>>>>> >>>>>> >>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>> heracias@hotmail.com> >>>>>> >>>>>> >>>>>> Armando, >>>>>> >>>>>> utilizei a VPN PPTP por muito tempo e sempre foi da forma all to >>>>>> tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente >>>>>> para rotas de redes específicas da VPN. >>>>>> >>>>>> OBS: Você é o administrador da VPN? >>>>>> >>>>>> >>>>>> *Heracias B. L. Neto. >>>>>> Project Fedora Ambassador >>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>> * >>>>>> ** >>>>>> *Fone:+559888176613 >>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Date: Mon, 17 Aug 2009 09:19:05 -0300 >>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>> CC: >>>>>> >>>>>> Somente complementando: >>>>>> Estou utilizando o windows VISTA no cliente da VPN !!!! >>>>>> >>>>>> Armando! >>>>>> >>>>>> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >>>>>> a.barsotini@gmail.com> >>>>>> >>>>>> Olá... * >>>>>> * >>>>>> Heracias, como devo proceder para mudar isso ???? >>>>>> >>>>>> Se puder me dar uma dica eu agradeço !!!! >>>>>> >>>>>> Armando! >>>>>> >>>>>> >>>>>> >>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>> heracias@hotmail.com> >>>>>> >>>>>> >>>>>> Armando, >>>>>> >>>>>> sua vpn deve está configurada para *all to tunnel **ou seja, >>>>>> tudo o tráfego sendo encaminhado para o túnel da VPN. >>>>>> >>>>>> * *Heracias B. L. Neto. >>>>>> Project Fedora Ambassador >>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>> * >>>>>> ** >>>>>> *Fone:+559888176613 >>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Date: Mon, 17 Aug 2009 00:52:37 -0300 >>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>> Subject: [Fedora-users-br] VPN no fedora >>>>>> >>>>>> >>>>>> Olá lista... >>>>>> Pessoal, recentemente estava com problema para configurar uma >>>>>> VPN no FEDORA >>>>>> >>>>>> Através de algumas alterações nos arquivos de repositório (com a >>>>>> ajuda dessa lista) consegui baixar o PPTPD via yum... >>>>>> >>>>>> Hoje a minha VPN funciona quase que perfeitamente... Estou com >>>>>> problema no GATEWAY das máquinas que conectam nessa VPN. >>>>>> >>>>>> Seguinte: >>>>>> >>>>>> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >>>>>> utilizar o GW do servidor da VPN. >>>>>> >>>>>> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... >>>>>> Máquina depois de conectar na VPN (GW = 192.168.0.254) >>>>>> >>>>>> Fiz os testes com o TRACERT e realmente quando estou conectado >>>>>> na VPN o GW Muda.... >>>>>> >>>>>> Procurei na INTERNET sobre esse "problema" e mandaram remover a >>>>>> opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, >>>>>> quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o >>>>>> SERVIDOR pinga minha máquina !!! >>>>>> >>>>>> Onde estou errando ??? existe alguma solução pra isso ??? Ou >>>>>> quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >>>>>> >>>>>> Agradeço a quem puder me dar uma luz... >>>>>> >>>>>> Armando! >>>>>> >>>>>> ------------------------------ >>>>>> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/ >>>>>> >>>>>> -- >>>>>> Fedora-users-br mailing list >>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>> >>>>>> -- >>>>>> Fedora-users-br mailing list >>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Quer uma internet mais segura? Baixe agora o novo Internet >>>>>> Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>> >>>>>> -- >>>>>> Fedora-users-br mailing list >>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> >>>>>> >>>>>> >>>>>> ------------------------------ >>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>> >>>>>> -- >>>>>> Fedora-users-br mailing list >>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> >>>>>> >>>>> >>>>> >>>>> >>>>> -- >>>>> Fedora-users-br mailing list >>>>> Fedora-users-br@redhat.com >>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>> >>>>> >>>>> -- >>>>> Fedora-users-br mailing list >>>>> Fedora-users-br@redhat.com >>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>> >>>>> >>>> >>>> >>>> >>>> >>> >>> >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> > > > > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia!
Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor
openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... > Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) > estou com um problema... =( > > Segue o escopo abaixo: > > Rede da Estação = 192.168.*1*.X > IP Estação (OPENVPN) = *10.0.0.2* > > Rede Empresa = 192.168.*0*.X > Servidor da VPN (OPENVPN) = *10.0.0.1* > > Até ai tudo bem... > > Porém, só consigo pingar entre os 2 (estação e servidor).... > > Não consigo por exemplo, pingar da estação uma máquina que esteja > dentro da rede do servidor. > > E agora ??? > > Agradeço a quem puder me ajudar !!!! > > Att, > > Armando! > > > 2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com > >> Olá... >> "Use default gateway on remote network" já utilizei MARCADA e >> DESMARCADA !!!! >> >> Mesmo assim não funcionou !!!! >> >> Quanto ao roteamento, vou dar uma verificada e passo o resultado >> depois... >> >> Att, >> >> Armando! >> >> >> >> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >> >>> Opa, >>> >>> Armando realmente tenho que ver como fica a configuração, porque >>> nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows >>> assim como os clientes. Você ja verificou como ficam as rotas depois que >>> você conecta na VPN com a opção "Use default gateway on remote network" >>> desmarcada? >>> >>> -- >>> Marley Bacelar >>> Project Fedora Ambassador >>> VCP, VSP. VTSP., ITILF >>> irc.freenode.net - #fedora-br - #vmware - dearka >>> marleybacelar@gmail.com >>> Maranhão - Brasil >>> >>> 2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com >>> >>>> Olá, >>>> Marley, conforme informado no inicio do post eu já havia feito >>>> essa tentativa: >>>> >>>> DESMARCAR: “Use default gateway on remote network” >>>> >>>> Porém, quando desmarco essa opção, não consigo mais pingar o >>>> servidor da VPN.... nem qualquer outra máquina do lado da rede do >>>> servidor..... >>>> >>>> Se volto e marco essa opção, pingo as máquinas do lado do servidor >>>> normalmente.... porém, a navegação também sai pelo Gateway do servidor: >>>> >>>> Fiz os teste com o tracert e quando essa opção está ativada o >>>> primeiro salto na máquina do cliente da VPN é o IP do servidor. >>>> >>>> Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga >>>> mais as máquinas da rede do servidor (VPN) >>>> >>>> Então, creio que o problema deve estar na configuração do PPTP do >>>> servidor linux FEDORA.... >>>> >>>> Será que deve ser feita alguma configuração com IP RU ? >>>> >>>> Armando >>>> >>>> >>>> >>>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>>> >>>>> Segue abaixo como configurar no cliente para usar "Split Tunnel" >>>>> ao invés de usar "All to Tunnel": >>>>> >>>>> >>>>> http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo... >>>>> >>>>> >>>>> -- >>>>> Marley Bacelar >>>>> Project Fedora Ambassador >>>>> VCP, VSP. VTSP., ITILF >>>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>>> marleybacelar@gmail.com >>>>> Maranhão - Brasil >>>>> >>>>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>>>> >>>>> Grande Armando, >>>>>> >>>>>> Os teus clientes dessa VPN utilizam Windows XP? Pois na >>>>>> configuração do cliente voce pode desabilitar o All To Tunel, agora no >>>>>> servidor posso verificar para voce. >>>>>> >>>>>> -- >>>>>> Marley Bacelar >>>>>> Project Fedora Ambassador >>>>>> VCP, VSP. VTSP., ITILF >>>>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>>>> marleybacelar@gmail.com >>>>>> Maranhão - Brasil >>>>>> >>>>>> 2009/8/17 Armando Neto a.barsotini@gmail.com >>>>>> >>>>>> Olá... >>>>>>> >>>>>>> Então, primeiramente preciso desativar o "all to tunell" do >>>>>>> pptp... >>>>>>> >>>>>>> Alguém me ajuda !!!! >>>>>>> >>>>>>> Atenciosamente, >>>>>>> Armando Barsotini Neto >>>>>>> >>>>>>> Em 17/08/2009, às 10:26, Marley Bacelar < >>>>>>> marleybacelar@gmail.com> escreveu: >>>>>>> >>>>>>> Testa ai Armando, qualque duvida com configuração ou >>>>>>> instalação posta aqui que tentaremos lhe ajudar. >>>>>>> >>>>>>> -- >>>>>>> Marley Bacelar >>>>>>> Project Fedora Ambassador >>>>>>> VCP, VSP. VTSP., ITILF >>>>>>> http://irc.freenode.net/irc.freenode.net - #fedora-br - >>>>>>> #vmware - dearka >>>>>>> marleybacelar@gmail.commarleybacelar@gmail.com >>>>>>> Maranhão - Brasil >>>>>>> >>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>> heracias@hotmail.com> >>>>>>> >>>>>>>> Pode sim, sem problema, tanto fixo quanto dinâmico. >>>>>>>> >>>>>>>> >>>>>>>> *Heracias B. L. Neto. >>>>>>>> Project Fedora Ambassador >>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>> * >>>>>>>> ** >>>>>>>> *Fone:+559888176613 >>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Date: Mon, 17 Aug 2009 10:00:31 -0300 >>>>>>>> >>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>> CC: >>>>>>>> >>>>>>>> Então... >>>>>>>> Na matriz tenho IP FIXO... nos cliente que se conectam a VPN >>>>>>>> não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >>>>>>>> >>>>>>>> Matriz = SERVIDOR LINUX >>>>>>>> >>>>>>>> Clientes = XP e VISTA >>>>>>>> >>>>>>>> Se funcionar com IP dinâmico nos clientes eu poderia >>>>>>>> testar.... O que você me diz ? >>>>>>>> >>>>>>>> Att, >>>>>>>> >>>>>>>> Armando! >>>>>>>> >>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>> heracias@hotmail.com> >>>>>>>> >>>>>>>> OK, vou reativar minha máquina virtual e tentar configurar a >>>>>>>> mesma para usar desta forma e te mandar o conf. >>>>>>>> >>>>>>>> PS: Você não gostaria de usar a openvpn, ela já vem sem a >>>>>>>> configuração ALL TO TUNNEL e usa certificado digital. >>>>>>>> >>>>>>>> *Heracias B. L. Neto. >>>>>>>> Project Fedora Ambassador >>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>> * >>>>>>>> ** >>>>>>>> *Fone:+559888176613 >>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Date: Mon, 17 Aug 2009 09:39:08 -0300 >>>>>>>> >>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>> CC: >>>>>>>> >>>>>>>> Olá... >>>>>>>> Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid >>>>>>>> funcionando para 20 usuários... >>>>>>>> >>>>>>>> Agora surgiu a necessidade de habilitar a VPN, e eu consegui >>>>>>>> fazer, porém da forma apresentada ("ALL TO TUNEL") >>>>>>>> >>>>>>>> Só que não tem lógica o CLIENTE utilizar o LINK do servidor >>>>>>>> pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >>>>>>>> >>>>>>>> OBS: Não tenho interface gráfica habilitada nesse servidor >>>>>>>> (Depois que você me passou a dica do "all to tunel" eu pesquisei no google >>>>>>>> e encontrei algumas formas de configuração dessa opção, mas somente via >>>>>>>> interface gráfica... >>>>>>>> >>>>>>>> O que eu tenho no momento são 2 arquivos: pptpd.conf e >>>>>>>> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >>>>>>>> "all to tunel") >>>>>>>> >>>>>>>> Agradeço se puder me dar uma luz.... >>>>>>>> >>>>>>>> Armando! >>>>>>>> >>>>>>>> >>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>> heracias@hotmail.com> >>>>>>>> >>>>>>>> >>>>>>>> Armando, >>>>>>>> >>>>>>>> utilizei a VPN PPTP por muito tempo e sempre foi da forma all >>>>>>>> to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer >>>>>>>> somente para rotas de redes específicas da VPN. >>>>>>>> >>>>>>>> OBS: Você é o administrador da VPN? >>>>>>>> >>>>>>>> >>>>>>>> *Heracias B. L. Neto. >>>>>>>> Project Fedora Ambassador >>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>> * >>>>>>>> ** >>>>>>>> *Fone:+559888176613 >>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Date: Mon, 17 Aug 2009 09:19:05 -0300 >>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>> CC: >>>>>>>> >>>>>>>> Somente complementando: >>>>>>>> Estou utilizando o windows VISTA no cliente da VPN !!!! >>>>>>>> >>>>>>>> Armando! >>>>>>>> >>>>>>>> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >>>>>>>> a.barsotini@gmail.com> >>>>>>>> >>>>>>>> Olá... * >>>>>>>> * >>>>>>>> Heracias, como devo proceder para mudar isso ???? >>>>>>>> >>>>>>>> Se puder me dar uma dica eu agradeço !!!! >>>>>>>> >>>>>>>> Armando! >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>> heracias@hotmail.com> >>>>>>>> >>>>>>>> >>>>>>>> Armando, >>>>>>>> >>>>>>>> sua vpn deve está configurada para *all to tunnel **ou seja, >>>>>>>> tudo o tráfego sendo encaminhado para o túnel da VPN. >>>>>>>> >>>>>>>> * *Heracias B. L. Neto. >>>>>>>> Project Fedora Ambassador >>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>> * >>>>>>>> ** >>>>>>>> *Fone:+559888176613 >>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Date: Mon, 17 Aug 2009 00:52:37 -0300 >>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>> Subject: [Fedora-users-br] VPN no fedora >>>>>>>> >>>>>>>> >>>>>>>> Olá lista... >>>>>>>> Pessoal, recentemente estava com problema para configurar uma >>>>>>>> VPN no FEDORA >>>>>>>> >>>>>>>> Através de algumas alterações nos arquivos de repositório (com >>>>>>>> a ajuda dessa lista) consegui baixar o PPTPD via yum... >>>>>>>> >>>>>>>> Hoje a minha VPN funciona quase que perfeitamente... Estou >>>>>>>> com problema no GATEWAY das máquinas que conectam nessa VPN. >>>>>>>> >>>>>>>> Seguinte: >>>>>>>> >>>>>>>> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >>>>>>>> utilizar o GW do servidor da VPN. >>>>>>>> >>>>>>>> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... >>>>>>>> Máquina depois de conectar na VPN (GW = 192.168.0.254) >>>>>>>> >>>>>>>> Fiz os testes com o TRACERT e realmente quando estou conectado >>>>>>>> na VPN o GW Muda.... >>>>>>>> >>>>>>>> Procurei na INTERNET sobre esse "problema" e mandaram remover >>>>>>>> a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, >>>>>>>> quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o >>>>>>>> SERVIDOR pinga minha máquina !!! >>>>>>>> >>>>>>>> Onde estou errando ??? existe alguma solução pra isso ??? >>>>>>>> Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >>>>>>>> >>>>>>>> Agradeço a quem puder me dar uma luz... >>>>>>>> >>>>>>>> Armando! >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/ >>>>>>>> >>>>>>>> -- >>>>>>>> Fedora-users-br mailing list >>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>> >>>>>>>> -- >>>>>>>> Fedora-users-br mailing list >>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Quer uma internet mais segura? Baixe agora o novo Internet >>>>>>>> Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>> >>>>>>>> -- >>>>>>>> Fedora-users-br mailing list >>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> ------------------------------ >>>>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>> >>>>>>>> -- >>>>>>>> Fedora-users-br mailing list >>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>> >>>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> -- >>>>>>> Fedora-users-br mailing list >>>>>>> Fedora-users-br@redhat.com >>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>> >>>>>>> >>>>>>> -- >>>>>>> Fedora-users-br mailing list >>>>>>> Fedora-users-br@redhat.com >>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>> >>>>>>> >>>>>> >>>>>> >>>>>> >>>>>> >>>>> >>>>> >>>>> >>>>> -- >>>>> Fedora-users-br mailing list >>>>> Fedora-users-br@redhat.com >>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>> >>>>> >>>> >>>> -- >>>> Fedora-users-br mailing list >>>> Fedora-users-br@redhat.com >>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>> >>>> >>> >>> >>> >>> >>> -- >>> Fedora-users-br mailing list >>> Fedora-users-br@redhat.com >>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>> >>> >> >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no *server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia!
Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor > openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota > para cada usuário. criando um arquivo com o nome do certificado gerado. > > > 2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com > >> PROBLEMA RESOLVIDO !!!! >> Adicionei na maquina cliente: >> >> *route add 192.168.0.0 mask 255.255.255.0 10.0.0.1* >> >> e funcionou !!! >> >> Fica ai nossa contribuição para a comunidade FEDORA >> >> Att, >> >> Armando! >> >> >> >> 2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com >> >> Pessoal... >>> Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) >>> estou com um problema... =( >>> >>> Segue o escopo abaixo: >>> >>> Rede da Estação = 192.168.*1*.X >>> IP Estação (OPENVPN) = *10.0.0.2* >>> >>> Rede Empresa = 192.168.*0*.X >>> Servidor da VPN (OPENVPN) = *10.0.0.1* >>> >>> Até ai tudo bem... >>> >>> Porém, só consigo pingar entre os 2 (estação e servidor).... >>> >>> Não consigo por exemplo, pingar da estação uma máquina que esteja >>> dentro da rede do servidor. >>> >>> E agora ??? >>> >>> Agradeço a quem puder me ajudar !!!! >>> >>> Att, >>> >>> Armando! >>> >>> >>> 2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com >>> >>>> Olá... >>>> "Use default gateway on remote network" já utilizei MARCADA e >>>> DESMARCADA !!!! >>>> >>>> Mesmo assim não funcionou !!!! >>>> >>>> Quanto ao roteamento, vou dar uma verificada e passo o resultado >>>> depois... >>>> >>>> Att, >>>> >>>> Armando! >>>> >>>> >>>> >>>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>>> >>>>> Opa, >>>>> >>>>> Armando realmente tenho que ver como fica a configuração, porque >>>>> nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows >>>>> assim como os clientes. Você ja verificou como ficam as rotas depois que >>>>> você conecta na VPN com a opção "Use default gateway on remote network" >>>>> desmarcada? >>>>> >>>>> -- >>>>> Marley Bacelar >>>>> Project Fedora Ambassador >>>>> VCP, VSP. VTSP., ITILF >>>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>>> marleybacelar@gmail.com >>>>> Maranhão - Brasil >>>>> >>>>> 2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com >>>>> >>>>>> Olá, >>>>>> Marley, conforme informado no inicio do post eu já havia feito >>>>>> essa tentativa: >>>>>> >>>>>> DESMARCAR: “Use default gateway on remote network” >>>>>> >>>>>> Porém, quando desmarco essa opção, não consigo mais pingar o >>>>>> servidor da VPN.... nem qualquer outra máquina do lado da rede do >>>>>> servidor..... >>>>>> >>>>>> Se volto e marco essa opção, pingo as máquinas do lado do >>>>>> servidor normalmente.... porém, a navegação também sai pelo Gateway do >>>>>> servidor: >>>>>> >>>>>> Fiz os teste com o tracert e quando essa opção está ativada o >>>>>> primeiro salto na máquina do cliente da VPN é o IP do servidor. >>>>>> >>>>>> Se desmarco, ele sai pelo GW da máquina cliente, porem, não >>>>>> pinga mais as máquinas da rede do servidor (VPN) >>>>>> >>>>>> Então, creio que o problema deve estar na configuração do PPTP >>>>>> do servidor linux FEDORA.... >>>>>> >>>>>> Será que deve ser feita alguma configuração com IP RU ? >>>>>> >>>>>> Armando >>>>>> >>>>>> >>>>>> >>>>>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>>>>> >>>>>>> Segue abaixo como configurar no cliente para usar "Split >>>>>>> Tunnel" ao invés de usar "All to Tunnel": >>>>>>> >>>>>>> >>>>>>> http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo... >>>>>>> >>>>>>> >>>>>>> -- >>>>>>> Marley Bacelar >>>>>>> Project Fedora Ambassador >>>>>>> VCP, VSP. VTSP., ITILF >>>>>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>>>>> marleybacelar@gmail.com >>>>>>> Maranhão - Brasil >>>>>>> >>>>>>> 2009/8/17 Marley Bacelar marleybacelar@gmail.com >>>>>>> >>>>>>> Grande Armando, >>>>>>>> >>>>>>>> Os teus clientes dessa VPN utilizam Windows XP? Pois na >>>>>>>> configuração do cliente voce pode desabilitar o All To Tunel, agora no >>>>>>>> servidor posso verificar para voce. >>>>>>>> >>>>>>>> -- >>>>>>>> Marley Bacelar >>>>>>>> Project Fedora Ambassador >>>>>>>> VCP, VSP. VTSP., ITILF >>>>>>>> irc.freenode.net - #fedora-br - #vmware - dearka >>>>>>>> marleybacelar@gmail.com >>>>>>>> Maranhão - Brasil >>>>>>>> >>>>>>>> 2009/8/17 Armando Neto a.barsotini@gmail.com >>>>>>>> >>>>>>>> Olá... >>>>>>>>> >>>>>>>>> Então, primeiramente preciso desativar o "all to tunell" do >>>>>>>>> pptp... >>>>>>>>> >>>>>>>>> Alguém me ajuda !!!! >>>>>>>>> >>>>>>>>> Atenciosamente, >>>>>>>>> Armando Barsotini Neto >>>>>>>>> >>>>>>>>> Em 17/08/2009, às 10:26, Marley Bacelar < >>>>>>>>> marleybacelar@gmail.com> escreveu: >>>>>>>>> >>>>>>>>> Testa ai Armando, qualque duvida com configuração ou >>>>>>>>> instalação posta aqui que tentaremos lhe ajudar. >>>>>>>>> >>>>>>>>> -- >>>>>>>>> Marley Bacelar >>>>>>>>> Project Fedora Ambassador >>>>>>>>> VCP, VSP. VTSP., ITILF >>>>>>>>> http://irc.freenode.net/irc.freenode.net - #fedora-br - >>>>>>>>> #vmware - dearka >>>>>>>>> marleybacelar@gmail.commarleybacelar@gmail.com >>>>>>>>> Maranhão - Brasil >>>>>>>>> >>>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>>> heracias@hotmail.com> >>>>>>>>> >>>>>>>>>> Pode sim, sem problema, tanto fixo quanto dinâmico. >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> *Heracias B. L. Neto. >>>>>>>>>> Project Fedora Ambassador >>>>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>>>> * >>>>>>>>>> ** >>>>>>>>>> *Fone:+559888176613 >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Date: Mon, 17 Aug 2009 10:00:31 -0300 >>>>>>>>>> >>>>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>>>> CC: >>>>>>>>>> >>>>>>>>>> Então... >>>>>>>>>> Na matriz tenho IP FIXO... nos cliente que se conectam a >>>>>>>>>> VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ???? >>>>>>>>>> >>>>>>>>>> Matriz = SERVIDOR LINUX >>>>>>>>>> >>>>>>>>>> Clientes = XP e VISTA >>>>>>>>>> >>>>>>>>>> Se funcionar com IP dinâmico nos clientes eu poderia >>>>>>>>>> testar.... O que você me diz ? >>>>>>>>>> >>>>>>>>>> Att, >>>>>>>>>> >>>>>>>>>> Armando! >>>>>>>>>> >>>>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>>>> heracias@hotmail.com> >>>>>>>>>> >>>>>>>>>> OK, vou reativar minha máquina virtual e tentar configurar a >>>>>>>>>> mesma para usar desta forma e te mandar o conf. >>>>>>>>>> >>>>>>>>>> PS: Você não gostaria de usar a openvpn, ela já vem sem a >>>>>>>>>> configuração ALL TO TUNNEL e usa certificado digital. >>>>>>>>>> >>>>>>>>>> *Heracias B. L. Neto. >>>>>>>>>> Project Fedora Ambassador >>>>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>>>> * >>>>>>>>>> ** >>>>>>>>>> *Fone:+559888176613 >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Date: Mon, 17 Aug 2009 09:39:08 -0300 >>>>>>>>>> >>>>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>>>> CC: >>>>>>>>>> >>>>>>>>>> Olá... >>>>>>>>>> Então.. sou sim... eu tenho nesse servidor (FEDORA) o >>>>>>>>>> squid funcionando para 20 usuários... >>>>>>>>>> >>>>>>>>>> Agora surgiu a necessidade de habilitar a VPN, e eu consegui >>>>>>>>>> fazer, porém da forma apresentada ("ALL TO TUNEL") >>>>>>>>>> >>>>>>>>>> Só que não tem lógica o CLIENTE utilizar o LINK do servidor >>>>>>>>>> pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE. >>>>>>>>>> >>>>>>>>>> OBS: Não tenho interface gráfica habilitada nesse servidor >>>>>>>>>> (Depois que você me passou a dica do "all to tunel" eu pesquisei no google >>>>>>>>>> e encontrei algumas formas de configuração dessa opção, mas somente via >>>>>>>>>> interface gráfica... >>>>>>>>>> >>>>>>>>>> O que eu tenho no momento são 2 arquivos: pptpd.conf e >>>>>>>>>> options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a >>>>>>>>>> "all to tunel") >>>>>>>>>> >>>>>>>>>> Agradeço se puder me dar uma luz.... >>>>>>>>>> >>>>>>>>>> Armando! >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>>>> heracias@hotmail.com> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> Armando, >>>>>>>>>> >>>>>>>>>> utilizei a VPN PPTP por muito tempo e sempre foi da forma >>>>>>>>>> all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer >>>>>>>>>> somente para rotas de redes específicas da VPN. >>>>>>>>>> >>>>>>>>>> OBS: Você é o administrador da VPN? >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> *Heracias B. L. Neto. >>>>>>>>>> Project Fedora Ambassador >>>>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>>>> * >>>>>>>>>> ** >>>>>>>>>> *Fone:+559888176613 >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Date: Mon, 17 Aug 2009 09:19:05 -0300 >>>>>>>>>> Subject: Re: [Fedora-users-br] VPN no fedora >>>>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>>>> CC: >>>>>>>>>> >>>>>>>>>> Somente complementando: >>>>>>>>>> Estou utilizando o windows VISTA no cliente da VPN !!!! >>>>>>>>>> >>>>>>>>>> Armando! >>>>>>>>>> >>>>>>>>>> 2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com >>>>>>>>>> a.barsotini@gmail.com> >>>>>>>>>> >>>>>>>>>> Olá... * >>>>>>>>>> * >>>>>>>>>> Heracias, como devo proceder para mudar isso ???? >>>>>>>>>> >>>>>>>>>> Se puder me dar uma dica eu agradeço !!!! >>>>>>>>>> >>>>>>>>>> Armando! >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> 2009/8/17 Heracias Bezerra < heracias@hotmail.com >>>>>>>>>> heracias@hotmail.com> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> Armando, >>>>>>>>>> >>>>>>>>>> sua vpn deve está configurada para *all to tunnel **ou >>>>>>>>>> seja, tudo o tráfego sendo encaminhado para o túnel da VPN. >>>>>>>>>> >>>>>>>>>> * *Heracias B. L. Neto. >>>>>>>>>> Project Fedora Ambassador >>>>>>>>>> LPCI-I, Consultor em Segurança da Informação. >>>>>>>>>> * * heracias@fedoraproject.orgheracias@fedoraproject.org >>>>>>>>>> * >>>>>>>>>> ** >>>>>>>>>> *Fone:+559888176613 >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias >>>>>>>>>> https://fedoraproject.org/wiki/User:Heracias / >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945 >>>>>>>>>> http://www.linkedin.com/pub/10/3a8/945* >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Date: Mon, 17 Aug 2009 00:52:37 -0300 >>>>>>>>>> From: a.barsotini@gmail.coma.barsotini@gmail.com >>>>>>>>>> To: fedora-users-br@redhat.comfedora-users-br@redhat.com >>>>>>>>>> Subject: [Fedora-users-br] VPN no fedora >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> Olá lista... >>>>>>>>>> Pessoal, recentemente estava com problema para configurar >>>>>>>>>> uma VPN no FEDORA >>>>>>>>>> >>>>>>>>>> Através de algumas alterações nos arquivos de repositório >>>>>>>>>> (com a ajuda dessa lista) consegui baixar o PPTPD via yum... >>>>>>>>>> >>>>>>>>>> Hoje a minha VPN funciona quase que perfeitamente... Estou >>>>>>>>>> com problema no GATEWAY das máquinas que conectam nessa VPN. >>>>>>>>>> >>>>>>>>>> Seguinte: >>>>>>>>>> >>>>>>>>>> Quando uma máquina conecta na VPN DO SERVER.... ela passa a >>>>>>>>>> utilizar o GW do servidor da VPN. >>>>>>>>>> >>>>>>>>>> Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... >>>>>>>>>> Máquina depois de conectar na VPN (GW = 192.168.0.254) >>>>>>>>>> >>>>>>>>>> Fiz os testes com o TRACERT e realmente quando estou >>>>>>>>>> conectado na VPN o GW Muda.... >>>>>>>>>> >>>>>>>>>> Procurei na INTERNET sobre esse "problema" e mandaram >>>>>>>>>> remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... >>>>>>>>>> porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem >>>>>>>>>> o SERVIDOR pinga minha máquina !!! >>>>>>>>>> >>>>>>>>>> Onde estou errando ??? existe alguma solução pra isso ??? >>>>>>>>>> Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ???? >>>>>>>>>> >>>>>>>>>> Agradeço a quem puder me dar uma luz... >>>>>>>>>> >>>>>>>>>> Armando! >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/ >>>>>>>>>> >>>>>>>>>> -- >>>>>>>>>> Fedora-users-br mailing list >>>>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>>>> >>>>>>>>>> -- >>>>>>>>>> Fedora-users-br mailing list >>>>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Quer uma internet mais segura? Baixe agora o novo Internet >>>>>>>>>> Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>>>> >>>>>>>>>> -- >>>>>>>>>> Fedora-users-br mailing list >>>>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> >>>>>>>>>> ------------------------------ >>>>>>>>>> Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe >>>>>>>>>> agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8 >>>>>>>>>> >>>>>>>>>> -- >>>>>>>>>> Fedora-users-br mailing list >>>>>>>>>> Fedora-users-br@redhat.comFedora-users-br@redhat.com >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>>> >>>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>>> >>>>>>>>> -- >>>>>>>>> Fedora-users-br mailing list >>>>>>>>> Fedora-users-br@redhat.com >>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>> >>>>>>>>> >>>>>>>>> -- >>>>>>>>> Fedora-users-br mailing list >>>>>>>>> Fedora-users-br@redhat.com >>>>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>>>> >>>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>>> >>>>>>> >>>>>>> >>>>>>> >>>>>>> -- >>>>>>> Fedora-users-br mailing list >>>>>>> Fedora-users-br@redhat.com >>>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>>> >>>>>>> >>>>>> >>>>>> -- >>>>>> Fedora-users-br mailing list >>>>>> Fedora-users-br@redhat.com >>>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>>> >>>>>> >>>>> >>>>> >>>>> >>>>> >>>>> -- >>>>> Fedora-users-br mailing list >>>>> Fedora-users-br@redhat.com >>>>> https://www.redhat.com/mailman/listinfo/fedora-users-br >>>>> >>>>> >>>> >>> >> >> -- >> Fedora-users-br mailing list >> Fedora-users-br@redhat.com >> https://www.redhat.com/mailman/listinfo/fedora-users-br >> >> > > > -- > Marley Bacelar > Project Fedora Ambassador > VCP, VSP. VTSP., ITILF > irc.freenode.net - #fedora-br - #vmware - dearka > marleybacelar@gmail.com > Maranhão - Brasil > > -- > Fedora-users-br mailing list > Fedora-users-br@redhat.com > https://www.redhat.com/mailman/listinfo/fedora-users-br > >
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ??? E ai lista ??? Será que alguém pode me auxiliar ??? Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att,
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Sun, 23 Aug 2009 23:34:19 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia! Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá... *
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
- *Heracias B. L. Neto.
Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ???? Att, Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ??? E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Olá.. desculpe a demora no retorno... estava viajando !!! Esse:
route-method exe route-delay 2
Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2
A galera da LISTA tem mais alguma dica ????
Agradeço....
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 24 Aug 2009 11:35:06 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att,
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Sun, 23 Aug 2009 23:34:19 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia! Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá... *
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
- *Heracias B. L. Neto.
Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Cliente.
Mas olha se quando você loga ele add as rotas.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 11:46:13 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!! Esse: route-method exe route-delay 2 Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2 A galera da LISTA tem mais alguma dica ???? Agradeço.... Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att, Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ??? E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Olá... Estou começando a desistir do OPENVPN.
Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X
IP DA REDE CLIENTE - 192.168.4.X
IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2
Arquivos de CONFIGURAÇÕES:
SERVIDOR
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXX dev tun port 1194 ifconfig 10.0.0.2 10.0.0.1 secret static.key comp-lzo ping 15 verb 3 route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE:
No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ????
Agradeço muito a quem me der mais alguma LUZ !!!
Armando
2009/8/26 Heracias Bezerra heracias@hotmail.com
Cliente.
Mas olha se quando você loga ele add as rotas.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Wed, 26 Aug 2009 11:46:13 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!! Esse:
route-method exe route-delay 2
Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2
A galera da LISTA tem mais alguma dica ????
Agradeço....
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 24 Aug 2009 11:35:06 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att,
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
Date: Sun, 23 Aug 2009 23:34:19 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia! Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá... *
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
- *Heracias B. L. Neto.
Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
- heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Grande,
esse serviço ta subindo normal da tua VPN???
Conf Server:
port 1194 proto udp dev tun ca ca.crt cert vpn.local.com.br.crt key vpn.local.com.br.key dh dh2048.pem server xxx.xxx.xxx.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd keepalive 10 120 cipher BF-CBC # Blowfish (default) comp-lzo max-clients 50 persist-key persist-tun status openvpn-status.log log openvpn.log verb 3
Config do Cliente:
client dev tun proto udp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert Usuario.crt key Usuario.key comp-lzo verb 3
Config do Usuário no Server na Pasta ccd: (Nome do Arquivo = nome do Certificado)
#IP ifconfig-push xxx.xxx.xxx.3 xxx.xxx.xxx.4 #DNS push "dhcp-option DNS xxx.xxx.xxx.xxx" push "dhcp-option DNS xxx.xxx.xxx.xxx" #ROTAS push "route xxx.xxx.xxx.0 255.255.255.0" push "route xxx.xxx.xxx.0 255.255.255.0"
PS: Tive problemas em add rotas com Windows Vista.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 12:46:52 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá... Estou começando a desistir do OPENVPN. Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X IP DA REDE CLIENTE - 192.168.4.X IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2 Arquivos de CONFIGURAÇÕES:
SERVIDOR dev tunproto udpport 1194push "route 192.168.0.0 255.255.255.0 10.0.0.1"ping 15ifconfig 10.0.0.1 10.0.0.2 secret static.keycomp-lzoverb 3status-version 2status /var/log/openvpn/status.loglog /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXXdev tunport 1194ifconfig 10.0.0.2 10.0.0.1secret static.keycomp-lzoping 15verb 3route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE: No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ???? Agradeço muito a quem me der mais alguma LUZ !!! Armando
2009/8/26 Heracias Bezerra heracias@hotmail.com
Cliente.
Mas olha se quando você loga ele add as rotas.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 11:46:13 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!! Esse: route-method exe
route-delay 2 Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2 A galera da LISTA tem mais alguma dica ???? Agradeço.... Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att, Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ??? E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Olá , não entendi muito bem seu questionamento...
Sobre o serviço da VPN o mesmo levanta normal....
Pingo entre o cliente e o servidor normalmente, chego a ate trocar arquivos entre eles....
O que não consigo é adicionar a rota no cliente automaticamente...para poder pingar as outras maquinas da rede do servidor...
Atenciosamente,
Armando Barsotini Neto (19)8181.9961 (19)3862.3001 sla@edatalink.com.br
Em 26/08/2009, às 13:10, Heracias Bezerra heracias@hotmail.com escreveu:
Grande,
esse serviço ta subindo normal da tua VPN???
Conf Server:
port 1194 proto udp dev tun ca ca.crt cert vpn.local.com.br.crt key vpn.local.com.br.key dh dh2048.pem server xxx.xxx.xxx.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd keepalive 10 120 cipher BF-CBC # Blowfish (default) comp-lzo max-clients 50 persist-key persist-tun status openvpn-status.log log openvpn.log verb 3
Config do Cliente:
client dev tun proto udp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert Usuario.crt key Usuario.key comp-lzo verb 3
Config do Usuário no Server na Pasta ccd: (Nome do Arquivo = nome do Certificado)
#IP ifconfig-push xxx.xxx.xxx.3 xxx.xxx.xxx.4 #DNS push "dhcp-option DNS xxx.xxx.xxx.xxx" push "dhcp-option DNS xxx.xxx.xxx.xxx" #ROTAS push "route xxx.xxx.xxx.0 255.255.255.0" push "route xxx.xxx.xxx.0 255.255.255.0"
PS: Tive problemas em add rotas com Windows Vista.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 12:46:52 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá...
Estou começando a desistir do OPENVPN.
Tentei de tudo, e ele não adiciona as rotas automaticamente no clien te...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X
IP DA REDE CLIENTE - 192.168.4.X
IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2
Arquivos de CONFIGURAÇÕES:
SERVIDOR
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXX dev tun port 1194 ifconfig 10.0.0.2 10.0.0.1 secret static.key comp-lzo ping 15 verb 3 route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rot a manualmente no CLIENTE:
No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automát icamente ????
Agradeço muito a quem me der mais alguma LUZ !!!
Armando
2009/8/26 Heracias Bezerra heracias@hotmail.com Cliente.
Mas olha se quando você loga ele add as rotas.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 11:46:13 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!!
Esse:
route-method exe route-delay 2
Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2
A galera da LISTA tem mais alguma dica ????
Agradeço....
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, na s propriedades do utilitario OpenVPN, em compatibilidade, ativei a opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Não... XP !!!
Mas teria alguma manhã específica para o VISTA ????
Att,
Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Certo...
E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por is so que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com Olá...
Segue meu SERVER.CONF e o LOG do cliente mais abaixo:
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/ netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3- B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF: 45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar marleybacelar@gmail.com Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com Olá Marley...
A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no server.conf do servidor da VPN:
push "route 192.168.0.0 255.255.255.0 10.0.0.1"
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia!
Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar marleybacelar@gmail.com
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certifi cado gerado.
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com PROBLEMA RESOLVIDO !!!!
Adicionei na maquina cliente:
route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal...
Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.1.X IP Estação (OPENVPN) = 10.0.0.2
Rede Empresa = 192.168.0.X Servidor da VPN (OPENVPN) = 10.0.0.1
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com Olá...
"Use default gateway on remote network" já utilizei MARCADA e DESMA RCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar marleybacelar@gmail.com Opa,
Armando realmente tenho que ver como fica a configuração, porque nes se ambiente do artigo que lhe passei o Link, o servidor VPN é Window s assim como os clientes. Você ja verificou como ficam as rotas depo is que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com Olá,
Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do s ervidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga ma is as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar marleybacelar@gmail.com Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar marleybacelar@gmail.com
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto a.barsotini@gmail.com
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente,
Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar marleybacelar@gmail.com es creveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra heracias@hotmail.com Pode sim, sem problema, tanto fixo quanto dinâmico.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Então...
Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não ( é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O q ue você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com OK, vou reativar minha máquina virtual e tentar configurar a mesma p ara usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá...
Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcio nando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da R EDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options .pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Somente complementando:
Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto a.barsotini@gmail.com Olá...
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra heracias@hotmail.com
Armando,
sua vpn deve está configurada para all to tunnel ou seja, tudo o trá fego sendo encaminhado para o túnel da VPN.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista...
Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utiliza r o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina d epois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opçã o de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe ago ra, é grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe ago ra, é grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe ago ra, é grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Instale o novo Internet Explorer 8 versão especial para o MSN. Downl oad aqui -- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Tenta isso:
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: Re: [Fedora-users-br] VPN no fedora Date: Wed, 26 Aug 2009 13:31:32 -0300 CC:
Olá , não entendi muito bem seu questionamento... Sobre o serviço da VPN o mesmo levanta normal.... Pingo entre o cliente e o servidor normalmente, chego a ate trocar arquivos entre eles.... O que não consigo é adicionar a rota no cliente automaticamente...para poder pingar as outras maquinas da rede do servidor... Atenciosamente, Armando Barsotini Neto(19)8181.9961 (19)3862.3001sla@edatalink.com.br Em 26/08/2009, às 13:10, Heracias Bezerra heracias@hotmail.com escreveu:
Grande,
esse serviço ta subindo normal da tua VPN???
Conf Server:
port 1194 proto udp dev tun ca ca.crt cert vpn.local.com.br.crt key vpn.local.com.br.key dh dh2048.pem server xxx.xxx.xxx.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd keepalive 10 120 cipher BF-CBC # Blowfish (default) comp-lzo max-clients 50 persist-key persist-tun status openvpn-status.log log openvpn.log verb 3
Config do Cliente:
client dev tun proto udp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert Usuario.crt key Usuario.key comp-lzo verb 3
Config do Usuário no Server na Pasta ccd: (Nome do Arquivo = nome do Certificado)
#IP ifconfig-push xxx.xxx.xxx.3 xxx.xxx.xxx.4 #DNS push "dhcp-option DNS xxx.xxx.xxx.xxx" push "dhcp-option DNS xxx.xxx.xxx.xxx" #ROTAS push "route xxx.xxx.xxx.0 255.255.255.0" push "route xxx.xxx.xxx.0 255.255.255.0"
PS: Tive problemas em add rotas com Windows Vista.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 12:46:52 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Olá... Estou começando a desistir do OPENVPN. Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X IP DA REDE CLIENTE - 192.168.4.X IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2 Arquivos de CONFIGURAÇÕES:
SERVIDOR dev tunproto udpport 1194push "route 192.168.0.0 255.255.255.0 10.0.0.1"ping 15ifconfig 10.0.0.1 10.0.0.2 secret static.keycomp-lzoverb 3status-version 2status /var/log/openvpn/status.loglog /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXXdev tunport 1194ifconfig 10.0.0.2 10.0.0.1secret static.keycomp-lzoping 15verb 3route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE: No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ???? Agradeço muito a quem me der mais alguma LUZ !!! Armando
2009/8/26 Heracias Bezerra heracias@hotmail.com
Cliente.
Mas olha se quando você loga ele add as rotas.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 11:46:13 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!! Esse: route-method exe
route-delay 2 Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2 A galera da LISTA tem mais alguma dica ???? Agradeço.... Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att, Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ??? E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Heracias... - Eu não estou rodando no VISTA !!!! (Então não tem UAC) - Eu desarmei o ANTI-VIRUS / FIREWALL (e não tenho o WINDOWS DEFENDER) - As rotas estão OK... exceto a rota que faz o cliente pingar as máquinas do lado da rede do servidor (Essa rota eu tenho que criar manualmente, e esse que é o PROBLEMA.... queria que o cliente pegasse essa rota automaticamente....)
e add no seu conf:
route-method exe route-delay 2
Já adicionei isso... e nada...
Já nosso amigo Helber, passou algumas "instruções" do tipo:
SERVER: dev tun server 10.0.0.0 255.255.255.0 push "route 10.0.0.0 255.255.255.0" secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE: client remote XXX dev tun proto udp port 1194 pull
As diferenças como você pode ver são o pull e o push O servidor faz um push (empurra pro cliente coisas) E no cliente ele faz um pull (puxa do servidor coisas) As coisas são rotas, dns, etc Obs. No mundo do windows não existe ifconfig portanto a linha: "ifconfig 10.0.0.2 10.0.0.1" não tem nenhum efeito.
PERGUNTA:
Tenho que adicionar o PULL no cliente ??? somente PULL ou tem alguma sintaxe ???
Armando!
2009/8/26 Heracias Bezerra heracias@hotmail.com
Tenta isso:
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: Re: [Fedora-users-br] VPN no fedora Date: Wed, 26 Aug 2009 13:31:32 -0300 CC:
Olá , não entendi muito bem seu questionamento...
Sobre o serviço da VPN o mesmo levanta normal....
Pingo entre o cliente e o servidor normalmente, chego a ate trocar arquivos entre eles....
O que não consigo é adicionar a rota no cliente automaticamente...para poder pingar as outras maquinas da rede do servidor...
Atenciosamente, Armando Barsotini Neto (19)8181.9961 (19)3862.3001 sla@edatalink.com.br
Em 26/08/2009, às 13:10, Heracias Bezerra heracias@hotmail.com escreveu:
Grande,
esse serviço ta subindo normal da tua VPN???
Conf Server:
port 1194 proto udp dev tun ca ca.crt cert vpn.local.com.br.crt key vpn.local.com.br.key dh dh2048.pem server xxx.xxx.xxx.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd keepalive 10 120 cipher BF-CBC # Blowfish (default) comp-lzo max-clients 50 persist-key persist-tun status openvpn-status.log log openvpn.log verb 3
Config do Cliente:
client dev tun proto udp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert Usuario.crt key Usuario.key comp-lzo verb 3
Config do Usuário no Server na Pasta ccd: (Nome do Arquivo = nome do Certificado)
#IP ifconfig-push xxx.xxx.xxx.3 xxx.xxx.xxx.4 #DNS push "dhcp-option DNS xxx.xxx.xxx.xxx" push "dhcp-option DNS xxx.xxx.xxx.xxx" #ROTAS push "route xxx.xxx.xxx.0 255.255.255.0" push "route xxx.xxx.xxx.0 255.255.255.0"
PS: Tive problemas em add rotas com Windows Vista.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. **heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Wed, 26 Aug 2009 12:46:52 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá... Estou começando a desistir do OPENVPN.
Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X
IP DA REDE CLIENTE - 192.168.4.X
IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2
Arquivos de CONFIGURAÇÕES:
SERVIDOR
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXX dev tun port 1194 ifconfig 10.0.0.2 10.0.0.1 secret static.key comp-lzo ping 15 verb 3 route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE:
No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ????
Agradeço muito a quem me der mais alguma LUZ !!!
Armando
2009/8/26 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Cliente.
Mas olha se quando você loga ele add as rotas.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Wed, 26 Aug 2009 11:46:13 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!! Esse:
route-method exe route-delay 2
Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2
A galera da LISTA tem mais alguma dica ????
Agradeço....
Armando!
2009/8/24 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 24 Aug 2009 11:35:06 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att,
Armando!
2009/8/24 Heracias Bezerra < heracias@hotmail.comheracias@hotmail.com>
Você ta usando VISTA???
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. ** heracias@fedoraproject.orgheracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Sun, 23 Aug 2009 23:34:19 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço!
Att,
Armando!
2009/8/23 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.netirc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá... *Segue meu SERVER.CONF e o LOG do cliente mais abaixo:*
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
*LOG DO CLIENTE NO MOMENTO DA CONEXÃO ESTABELECIDA:*
Sun Aug 23 23:14:49 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Sun Aug 23 23:14:49 2009 WARNING: --ping should normally be used with --ping-restart or --ping-exit Sun Aug 23 23:14:49 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Sun Aug 23 23:14:49 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Sun Aug 23 23:14:49 2009 LZO compression initialized Sun Aug 23 23:14:49 2009 TAP-WIN32 device [Conexão local 2] opened: \.\Global{8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE}.tap Sun Aug 23 23:14:49 2009 TAP-Win32 Driver Version 8.4 Sun Aug 23 23:14:49 2009 TAP-Win32 MTU=1500 Sun Aug 23 23:14:49 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.0.2/255.255.255.252 on interface {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} [DHCP-serv: 10.0.0.1, lease-time: 31536000] Sun Aug 23 23:14:50 2009 Successful ARP Flush on interface [3] {8C9DA9E6-87CD-40A3-B77F-E836EF6B35DE} Sun Aug 23 23:14:50 2009 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ] Sun Aug 23 23:14:50 2009 Local Options hash (VER=V4): 'f1025742' Sun Aug 23 23:14:50 2009 Expected Remote Options hash (VER=V4): '099d04aa' Sun Aug 23 23:14:50 2009 UDPv4 link local (bound): [undef]:1194 Sun Aug 23 23:14:50 2009 UDPv4 link remote: XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:01 2009 Peer Connection Initiated with XXX.XXX.XXX.XXX:1194 Sun Aug 23 23:15:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up Sun Aug 23 23:15:02 2009 Initialization Sequence Completed
Agradeço a ajuda !!!
Armando
2009/8/23 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Verifica no log de conexão do cliente se tem a seguinte linha:
route add -net 192.168.0.0 mask 255.255.255.0 gw 10.0.0.1
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil 2009/8/23 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá Marley... A rede do servidor é 192.168.0.X sendo assim, adicionei o comando no * server.conf* do servidor da VPN:
*push "route 192.168.0.0 255.255.255.0 10.0.0.1"*
Porém, o cliente da VPN ainda não consegue pingar as máquinas da rede do servidor, somente o próprio servidor...
OBS: se na máquina cliente eu rodar o comando no DOS:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
O cliente passa a pingar as máquinas pra dentro da rede do servidor !!!
Onde será que estou errando ????
Agradeço a quem puder ajudar !!!
Armando!
2009/8/23 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
No teu caso meu brother é só colocar no conf do servidor o seguinte:
push "route 192.168.2.0 255.255.255.0 10.0.0.1"
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/23 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Bom Dia! Marley... poderia dar um exemplo de como colocar essa rota no arquivos de configuração ???
Procurei mas não encontrei.... se puder colar aqui esse arquivos de configuração fico grato !!!
Att,
Armando!
2009/8/23 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Tu pode colocar essas rotas dentro do arquivo de conf do servidor openvpn ou se quiser personalizar por usuário, pode criar um arquivo de rota para cada usuário. criando um arquivo com o nome do certificado gerado.
2009/8/22 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
PROBLEMA RESOLVIDO !!!! Adicionei na maquina cliente:
*route add 192.168.0.0 mask 255.255.255.0 10.0.0.1*
e funcionou !!!
Fica ai nossa contribuição para a comunidade FEDORA
Att,
Armando!
2009/8/22 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Pessoal... Fiz os testes com o OPENVPN e funcionou !!! Porém.. (pra variar) estou com um problema... =(
Segue o escopo abaixo:
Rede da Estação = 192.168.*1*.X IP Estação (OPENVPN) = *10.0.0.2*
Rede Empresa = 192.168.*0*.X Servidor da VPN (OPENVPN) = *10.0.0.1*
Até ai tudo bem...
Porém, só consigo pingar entre os 2 (estação e servidor)....
Não consigo por exemplo, pingar da estação uma máquina que esteja dentro da rede do servidor.
E agora ???
Agradeço a quem puder me ajudar !!!!
Att,
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá... "Use default gateway on remote network" já utilizei MARCADA e DESMARCADA !!!!
Mesmo assim não funcionou !!!!
Quanto ao roteamento, vou dar uma verificada e passo o resultado depois...
Att,
Armando!
2009/8/17 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Opa,
Armando realmente tenho que ver como fica a configuração, porque nesse ambiente do artigo que lhe passei o Link, o servidor VPN é Windows assim como os clientes. Você ja verificou como ficam as rotas depois que você conecta na VPN com a opção "Use default gateway on remote network" desmarcada?
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Olá, Marley, conforme informado no inicio do post eu já havia feito essa tentativa:
DESMARCAR: “Use default gateway on remote network”
Porém, quando desmarco essa opção, não consigo mais pingar o servidor da VPN.... nem qualquer outra máquina do lado da rede do servidor.....
Se volto e marco essa opção, pingo as máquinas do lado do servidor normalmente.... porém, a navegação também sai pelo Gateway do servidor:
Fiz os teste com o tracert e quando essa opção está ativada o primeiro salto na máquina do cliente da VPN é o IP do servidor.
Se desmarco, ele sai pelo GW da máquina cliente, porem, não pinga mais as máquinas da rede do servidor (VPN)
Então, creio que o problema deve estar na configuração do PPTP do servidor linux FEDORA....
Será que deve ser feita alguma configuração com IP RU ?
Armando
2009/8/17 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Segue abaixo como configurar no cliente para usar "Split Tunnel" ao invés de usar "All to Tunnel":
http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windows-vista/ http://www.isinc.com/2008/04/11/configuring-a-split-tunnel-pptp-vpn-in-windo...
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com>
Grande Armando,
Os teus clientes dessa VPN utilizam Windows XP? Pois na configuração do cliente voce pode desabilitar o All To Tunel, agora no servidor posso verificar para voce.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Armando Neto < a.barsotini@gmail.coma.barsotini@gmail.com>
Olá...
Então, primeiramente preciso desativar o "all to tunell" do pptp...
Alguém me ajuda !!!!
Atenciosamente, Armando Barsotini Neto
Em 17/08/2009, às 10:26, Marley Bacelar < marleybacelar@gmail.com marleybacelar@gmail.com> escreveu:
Testa ai Armando, qualque duvida com configuração ou instalação posta aqui que tentaremos lhe ajudar.
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/ http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.com marleybacelar@gmail.com marleybacelar@gmail.com Maranhão - Brasil
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com heracias@hotmail.com>
Pode sim, sem problema, tanto fixo quanto dinâmico.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heraciashttps://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 10:00:31 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.com fedora-users-br@redhat.com fedora-users-br@redhat.com CC:
Então... Na matriz tenho IP FIXO... nos cliente que se conectam a VPN não (é IP dinâmico)... isso teria problemas em utilizar a OPENVPN ????
Matriz = SERVIDOR LINUX
Clientes = XP e VISTA
Se funcionar com IP dinâmico nos clientes eu poderia testar.... O que você me diz ?
Att,
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com heracias@hotmail.com>
OK, vou reativar minha máquina virtual e tentar configurar a mesma para usar desta forma e te mandar o conf.
PS: Você não gostaria de usar a openvpn, ela já vem sem a configuração ALL TO TUNNEL e usa certificado digital.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heraciashttps://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:39:08 -0300
Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.com fedora-users-br@redhat.com fedora-users-br@redhat.com CC:
Olá... Então.. sou sim... eu tenho nesse servidor (FEDORA) o squid funcionando para 20 usuários...
Agora surgiu a necessidade de habilitar a VPN, e eu consegui fazer, porém da forma apresentada ("ALL TO TUNEL")
Só que não tem lógica o CLIENTE utilizar o LINK do servidor pra NAVEGAR NA INTERNET... Somente queria que a VPN trocasse dados da REDE.
OBS: Não tenho interface gráfica habilitada nesse servidor (Depois que você me passou a dica do "all to tunel" eu pesquisei no google e encontrei algumas formas de configuração dessa opção, mas somente via interface gráfica...
O que eu tenho no momento são 2 arquivos: pptpd.conf e options.pptpd (REVIREI esses 2 arquivos e não encontrei nada referente a "all to tunel")
Agradeço se puder me dar uma luz....
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com heracias@hotmail.com>
Armando,
utilizei a VPN PPTP por muito tempo e sempre foi da forma all to tunnel. Vou verificar aqui no meu servidor antigo se tem com fazer somente para rotas de redes específicas da VPN.
OBS: Você é o administrador da VPN?
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heraciashttps://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 09:19:05 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.com fedora-users-br@redhat.com fedora-users-br@redhat.com CC:
Somente complementando: Estou utilizando o windows VISTA no cliente da VPN !!!!
Armando!
2009/8/17 Armando Barsotini Neto < a.barsotini@gmail.coma.barsotini@gmail.com a.barsotini@gmail.com>
Olá... *
Heracias, como devo proceder para mudar isso ????
Se puder me dar uma dica eu agradeço !!!!
Armando!
2009/8/17 Heracias Bezerra < heracias@hotmail.com heracias@hotmail.com heracias@hotmail.com>
Armando,
sua vpn deve está configurada para *all to tunnel **ou seja, tudo o tráfego sendo encaminhado para o túnel da VPN.
- *Heracias B. L. Neto.
Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heraciashttps://fedoraproject.org/wiki/User:Heracias https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
Date: Mon, 17 Aug 2009 00:52:37 -0300 From: a.barsotini@gmail.com a.barsotini@gmail.coma.barsotini@gmail.com To: fedora-users-br@redhat.com fedora-users-br@redhat.com fedora-users-br@redhat.com Subject: [Fedora-users-br] VPN no fedora
Olá lista... Pessoal, recentemente estava com problema para configurar uma VPN no FEDORA
Através de algumas alterações nos arquivos de repositório (com a ajuda dessa lista) consegui baixar o PPTPD via yum...
Hoje a minha VPN funciona quase que perfeitamente... Estou com problema no GATEWAY das máquinas que conectam nessa VPN.
Seguinte:
Quando uma máquina conecta na VPN DO SERVER.... ela passa a utilizar o GW do servidor da VPN.
Ex: Maquina NÃO conectada na VPN (GW = 192.168.4.1)... Máquina depois de conectar na VPN (GW = 192.168.0.254)
Fiz os testes com o TRACERT e realmente quando estou conectado na VPN o GW Muda....
Procurei na INTERNET sobre esse "problema" e mandaram remover a opção de utilizar o GW da VPN nas propriedades da conexão VPN... porém, quando desmarco essa opção, não consigo mais pingar o SERVIDOR e nem o SERVIDOR pinga minha máquina !!!
Onde estou errando ??? existe alguma solução pra isso ??? Ou quando conectar na VPN vou ter sempre que utilizar o GW do SERVIDOR ????
Agradeço a quem puder me dar uma luz...
Armando!
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br/
-- Fedora-users-br mailing list Fedora-users-br@redhat.com Fedora-users-br@redhat.com Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-brhttps://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com Fedora-users-br@redhat.com Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-brhttps://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com Fedora-users-br@redhat.com Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-brhttps://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.com Fedora-users-br@redhat.com Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-brhttps://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Marley Bacelar Project Fedora Ambassador VCP, VSP. VTSP., ITILF http://irc.freenode.net/irc.freenode.net - #fedora-br - #vmware - dearka marleybacelar@gmail.commarleybacelar@gmail.com Maranhão - Brasil
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Internet Explorer 8: mais rápido e muito mais seguro. Baixe agora, é grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Quer uma internet mais segura? Baixe agora o novo Internet Explorer 8. É grátis!http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN;Hotmail&utm_medium=Tagline&utm_campaign=IE8
-- Fedora-users-br mailing list Fedora-users-br@redhat.comFedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br https://www.redhat.com/mailman/listinfo/fedora-users-br
Instale o novo Internet Explorer 8 versão especial para o MSN. Download aqui http://ie8.msn.com/microsoft/internet-explorer-8/pt-br/ie8.aspx
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Conheça os novos produtos Windows Live. Clique aqui!http://www.windowslive.com.br
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Em 26-08-2009 18:57, Armando Barsotini Neto escreveu:
Heracias...
- Eu não estou rodando no VISTA !!!! (Então não tem UAC)
- Eu desarmei o ANTI-VIRUS / FIREWALL (e não tenho o WINDOWS DEFENDER)
- As rotas estão OK... exceto a rota que faz o cliente pingar as
máquinas do lado da rede do servidor (Essa rota eu tenho que criar manualmente, e esse que é o PROBLEMA.... queria que o cliente pegasse essa rota automaticamente....)
e add no seu conf:
route-method exe route-delay 2
Já adicionei isso... e nada...
Já nosso amigo Helber, passou algumas "instruções" do tipo:
SERVER: dev tun server 10.0.0.0 255.255.255.0 push "route 10.0.0.0 255.255.255.0" secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE: client remote XXX dev tun proto udp port 1194 pull
As diferenças como você pode ver são o pull e o push O servidor faz um push (empurra pro cliente coisas) E no cliente ele faz um pull (puxa do servidor coisas) As coisas são rotas, dns, etc Obs. No mundo do windows não existe ifconfig portanto a linha: "ifconfig 10.0.0.2 10.0.0.1" não tem nenhum efeito.
PERGUNTA:
Tenho que adicionar o PULL no cliente ??? somente PULL ou tem alguma sintaxe ???
Armando!
Sim tem que adicionar o pull no cliente. Significado disto é eu aceito o que vem do servidor que estou me conectando. Ou seja o que você está enviando pro cliente via push (empurrando) pro cliente ele busca (aceita) via pull.
Lógica: 1 - Servidor esta ativo e esperando conexão. 2 - Cliente conecta e se tudo estiver OK (chaves, autenticação, etc) 3 - Como existe um pull na configuração o cliente fica esperando vir algo. 4 - Servidor envia o que está no push. No caso "route 10.0.0.0 255.255.255.0" 5 - O cliente executa o que está sendo recebido.
Se você colocar a rota na mão no cliente tem o mesmo efeito. Se na mão não funcionar não vai ser os pull e push que vão resolver.
Abraços a todos, Helber Maciel Guerra.
o que você ta querendo é que os clientes conectados se encherguem?
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 18:57:09 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com To: fedora-users-br@redhat.com CC:
Heracias... - Eu não estou rodando no VISTA !!!! (Então não tem UAC)- Eu desarmei o ANTI-VIRUS / FIREWALL (e não tenho o WINDOWS DEFENDER)- As rotas estão OK... exceto a rota que faz o cliente pingar as máquinas do lado da rede do servidor (Essa rota eu tenho que criar manualmente, e esse que é o PROBLEMA.... queria que o cliente pegasse essa rota automaticamente....)
e add no seu conf:
route-method exe route-delay 2
Já adicionei isso... e nada...
Já nosso amigo Helber, passou algumas "instruções" do tipo:
SERVER:
dev tun server 10.0.0.0 255.255.255.0 push "route 10.0.0.0 255.255.255.0" secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log
log /var/log/openvpn/openvpn.log
CLIENTE: client remote XXX dev tun proto udp port 1194 pull
As diferenças como você pode ver são o pull e o push
O servidor faz um push (empurra pro cliente coisas) E no cliente ele faz um pull (puxa do servidor coisas) As coisas são rotas, dns, etc Obs. No mundo do windows não existe ifconfig portanto a linha:
"ifconfig 10.0.0.2 10.0.0.1" não tem nenhum efeito.
PERGUNTA:
Tenho que adicionar o PULL no cliente ??? somente PULL ou tem alguma sintaxe ???
Armando!
2009/8/26 Heracias Bezerra heracias@hotmail.com
Tenta isso:
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com
Subject: Re: [Fedora-users-br] VPN no fedora Date: Wed, 26 Aug 2009 13:31:32 -0300 CC:
Olá , não entendi muito bem seu questionamento...
Sobre o serviço da VPN o mesmo levanta normal.... Pingo entre o cliente e o servidor normalmente, chego a ate trocar arquivos entre eles.... O que não consigo é adicionar a rota no cliente automaticamente...para poder pingar as outras maquinas da rede do servidor...
Atenciosamente, Armando Barsotini Neto(19)8181.9961 (19)3862.3001sla@edatalink.com.br Em 26/08/2009, às 13:10, Heracias Bezerra heracias@hotmail.com escreveu:
Grande,
esse serviço ta subindo normal da tua VPN???
Conf Server:
port 1194 proto udp
dev tun ca ca.crt cert vpn.local.com.br.crt
key vpn.local.com.br.key dh dh2048.pem server xxx.xxx.xxx.0 255.255.255.0
ifconfig-pool-persist ipp.txt client-config-dir ccd keepalive 10 120
cipher BF-CBC # Blowfish (default) comp-lzo max-clients 50
persist-key persist-tun status openvpn-status.log
log openvpn.log verb 3
Config do Cliente:
client
dev tun proto udp remote xxx.xxx.xxx.xxx 1194
resolv-retry infinite nobind persist-key
persist-tun ca ca.crt cert Usuario.crt
key Usuario.key comp-lzo verb 3
Config do Usuário no Server na Pasta ccd: (Nome do Arquivo = nome do Certificado)
#IP ifconfig-push xxx.xxx.xxx.3 xxx.xxx.xxx.4 #DNS
push "dhcp-option DNS xxx.xxx.xxx.xxx" push "dhcp-option DNS xxx.xxx.xxx.xxx" #ROTAS
push "route xxx.xxx.xxx.0 255.255.255.0" push "route xxx.xxx.xxx.0 255.255.255.0"
PS: Tive problemas em add rotas com Windows Vista.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 12:46:52 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Olá... Estou começando a desistir do OPENVPN.
Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X IP DA REDE CLIENTE - 192.168.4.X IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2
Arquivos de CONFIGURAÇÕES:
SERVIDOR dev tunproto udpport 1194push "route 192.168.0.0 255.255.255.0 10.0.0.1"ping 15ifconfig 10.0.0.1 10.0.0.2
secret static.keycomp-lzoverb 3status-version 2status /var/log/openvpn/status.loglog /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXXdev tunport 1194ifconfig 10.0.0.2 10.0.0.1secret static.keycomp-lzoping 15verb 3route-method exe
route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE: No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ???? Agradeço muito a quem me der mais alguma LUZ !!! Armando
2009/8/26 Heracias Bezerra heracias@hotmail.com
Cliente.
Mas olha se quando você loga ele add as rotas.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Wed, 26 Aug 2009 11:46:13 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Olá.. desculpe a demora no retorno... estava viajando !!!
Esse: route-method exe
route-delay 2 Deve ser colocado no .CONF do server ????? no Cliente ???? ou nos 2 ???
Estou usando XP Professional com SP2 A galera da LISTA tem mais alguma dica ???? Agradeço.... Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Primeiro verifica se as rotas estão OK, se não desabilitar o UAC, nas propriedades do utilitario OpenVPN, em compatibilidade, ativei a
opcao de executar como administrador, Windows Defender bloqueia a inicializacao automatica, mas tem uma
opcao de permitir a execucao de programas bloqueados.
e add no seu conf:
route-method exe route-delay 2
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Mon, 24 Aug 2009 11:35:06 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Não... XP !!! Mas teria alguma manhã específica para o VISTA ????
Att, Armando!
2009/8/24 Heracias Bezerra heracias@hotmail.com
Você ta usando VISTA???
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
Date: Sun, 23 Aug 2009 23:34:19 -0300 Subject: Re: [Fedora-users-br] VPN no fedora From: a.barsotini@gmail.com
To: fedora-users-br@redhat.com CC:
Certo... E agora ??? mais alguma dica ???
E ai lista ??? Será que alguém pode me auxiliar ???
Agradeço! Att,
Armando! 2009/8/23 Marley Bacelar marleybacelar@gmail.com
Apesar de vc ter colocadoo o push no servidor, por algum motivo ele não esta adicionando a rota no cliente no momento da conexão, por isso que só funciona quase vc adiciona a rota manualmente.
Pessoal, consegui.... fui mexendo e analisando até conseguir.....
Agradeço a ajuda de todos vocês...
Att,
Armando!
Ahhhh.. e antes que eu fosse me esquecendo... =) Segue abaixo solução:
A única linha que adicionei no final do arquivo CLIENT.CONF foi:
*route 192.168.4.0 255.255.255.0*
Assim mesmo dessa forma... sem PUSH ou PULL.....
=)
Até a próxima......
E mais uma vez, agradeço a ajuda de todos...
Armando!
Pessoal... boa tarde !!! Boa Tarde! Depois de muita luta, consegui fazer o OPENVPN rodar, porém, estou enroscado em um problema chato !!!
A VPN com OPENVPN e as estações(clientes) estão se conectando normalmente, rodando o sistema da empresa e trocando arquivos entre os diretórios compartilhados do servidor e dos clientes...
Porém, se do lado do servidor, eu tento intalar uma impressora que está compartilhada no cliente, ele instala normal e funciona tudo correto, isso até o cliente reinciar o computador dele.. depois disso (mesmo que o cliente esteja ONLINE e CONECTADO na VPN não consigo mais imprimir... retorna o ERRO:
A Impressora \xxxxxxxx\yyyyyy não existe no computador.
A VPN sempre distribui o mesmo IP aos clientes... sendo assim, o cliente sempre pega o mesmo IP e não teria o porque de não encontrar mais a impressora...
Os compartilhamentos MAPEADOS através de LETRAS não se perdem... somente com a impressora que ocorre esse problema...
Alguém já passou por isso ???
Qualquer ajuda é bem vinda !!!
Grato,
Armando!
E ai pessoal ??? Ninguém pra me ajudar ???
Armando!
2009/10/19 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... boa tarde !!! Boa Tarde! Depois de muita luta, consegui fazer o OPENVPN rodar, porém, estou enroscado em um problema chato !!!
A VPN com OPENVPN e as estações(clientes) estão se conectando normalmente, rodando o sistema da empresa e trocando arquivos entre os diretórios compartilhados do servidor e dos clientes...
Porém, se do lado do servidor, eu tento intalar uma impressora que está compartilhada no cliente, ele instala normal e funciona tudo correto, isso até o cliente reinciar o computador dele.. depois disso (mesmo que o cliente esteja ONLINE e CONECTADO na VPN não consigo mais imprimir... retorna o ERRO:
A Impressora \xxxxxxxx\yyyyyy não existe no computador.
A VPN sempre distribui o mesmo IP aos clientes... sendo assim, o cliente sempre pega o mesmo IP e não teria o porque de não encontrar mais a impressora...
Os compartilhamentos MAPEADOS através de LETRAS não se perdem... somente com a impressora que ocorre esse problema...
Alguém já passou por isso ???
Qualquer ajuda é bem vinda !!!
Grato,
Armando!
Armando Barsotini Neto,
Gostaria muito de te ajudar, porém não sei como. Gostaria de saber mais detalhes de como você chegou a atual situação.
Obs1: Você está ligado a alguma Universidade? São Paulo, Rio de Janeiro, MG, ...
Abç,
Em 20-10-2009 16:40, Armando Barsotini Neto escreveu:
E ai pessoal ???
Ninguém pra me ajudar ???
Armando!
2009/10/19 Armando Barsotini Neto <a.barsotini@gmail.com mailto:a.barsotini@gmail.com>
Pessoal... boa tarde !!! Boa Tarde! Depois de muita luta, consegui fazer o OPENVPN rodar, porém, estou enroscado em um problema chato !!! A VPN com OPENVPN e as estações(clientes) estão se conectando normalmente, rodando o sistema da empresa e trocando arquivos entre os diretórios compartilhados do servidor e dos clientes... Porém, se do lado do servidor, eu tento intalar uma impressora que está compartilhada no cliente, ele instala normal e funciona tudo correto, isso até o cliente reinciar o computador dele.. depois disso (mesmo que o cliente esteja ONLINE e CONECTADO na VPN não consigo mais imprimir... retorna o ERRO: A Impressora \\xxxxxxxx\yyyyyy não existe no computador. A VPN sempre distribui o mesmo IP aos clientes... sendo assim, o cliente sempre pega o mesmo IP e não teria o porque de não encontrar mais a impressora... Os compartilhamentos MAPEADOS através de LETRAS não se perdem... somente com a impressora que ocorre esse problema... Alguém já passou por isso ??? Qualquer ajuda é bem vinda !!! Grato, Armando!-- Att,
Armando Barsotini
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Olá... Lucélio, agradeço a atenção...
Consegui identificar o problema e arrumei uma solução "PROVISÓRIA"...
Cenário: Servidor LINUX com OPENVPN e clientes XP utilizando o OPENVPN-GUI for Windows...
O que eu queria fazer era disponibilizar na rede do servidor, uma impressora conectada e compartilhada na máquina do cliente...
A principio, teria o problema do IP que a VPN forneceria para esse cliente XP, pois o mesmo teria que ser mantido após a conexão com a impressora para futuras impressões.....
Consegui determinar o IP FIXO para as estações através do comando: ifconfig-pool-persist ipp.txt ....Legal, após isso, os clientes sempre se conectavam na VPN mantendo o IP....
Através da rede do servidor, eu acessava o IP do cliente e enxergava seus compartilhamentos... acessava tudo, só não consiguia conectar na impressora compartilhada.... cheguei a verificar permissões, usuários e tudo mais.. e o erro persistia: A IMPRESSORA NÃO ESTÁ MAIS CONECTADA NESSE LOCAL...... (quando eu tentava conectar nela)
Desconfiei que o SPOOLER de impressão do cliente estava apresentando problemas após a conexão da VPN... então fiz um teste, rodei um script de conexão com a VPN no inicializar da máquina cliente:
@echo off taskkill /IM openvpn-gui.exe /F cls echo MENSAGEM: Inicializando VPN. Por favor, aguarde... start openvpn-gui --connect client.ovpn sleep 10 net stop spooler net start spooler echo MENSAGEM: VPN inicializada no Sistema. Aguarde.... sleep 3
RESUMINDO: ao inicializar, eu matei o processo do monitor da VPN, startei ele através do parâmetro --connect e depois de estabelecida a conexão (+ ou - 10 segundos) eu parei e startei o SPOOLER de impressão do Cliente...
PIMBA... funcionou !!!
Porém, deixo claro que isso foi uma gambiarra, o que eu gostaria de entender é o porque isso está ocorrendo !!!
Testei em vários clientes XP distintos e o problema ocorreu em todos....
Att,
Armando!
2009/10/20 Lucélio Gomes de Freitas aa.lucelio@gmail.com
Armando Barsotini Neto,
Gostaria muito de te ajudar, porém não sei como. Gostaria de saber mais detalhes de como você chegou a atual situação.
Obs1: Você está ligado a alguma Universidade? São Paulo, Rio de Janeiro, MG, ...
Abç,
Em 20-10-2009 16:40, Armando Barsotini Neto escreveu:
E ai pessoal ??? Ninguém pra me ajudar ???
Armando!
2009/10/19 Armando Barsotini Neto a.barsotini@gmail.com
Pessoal... boa tarde !!! Boa Tarde! Depois de muita luta, consegui fazer o OPENVPN rodar, porém, estou enroscado em um problema chato !!!
A VPN com OPENVPN e as estações(clientes) estão se conectando normalmente, rodando o sistema da empresa e trocando arquivos entre os diretórios compartilhados do servidor e dos clientes...
Porém, se do lado do servidor, eu tento intalar uma impressora que está compartilhada no cliente, ele instala normal e funciona tudo correto, isso até o cliente reinciar o computador dele.. depois disso (mesmo que o cliente esteja ONLINE e CONECTADO na VPN não consigo mais imprimir... retorna o ERRO:
A Impressora \xxxxxxxx\yyyyyy não existe no computador.
A VPN sempre distribui o mesmo IP aos clientes... sendo assim, o cliente sempre pega o mesmo IP e não teria o porque de não encontrar mais a impressora...
Os compartilhamentos MAPEADOS através de LETRAS não se perdem... somente com a impressora que ocorre esse problema...
Alguém já passou por isso ???
Qualquer ajuda é bem vinda !!!
Grato,
Armando!
-- Att,
Armando Barsotini
-- Fedora-users-br mailing listFedora-users-br@redhat.comhttps://www.redhat.com/mailman/listinfo/fedora-users-br
-- Lucélio Gomes de Freitas ETFCSF-> U.G.F.-> P.U.C.(RJ) Engº, Analista Suporte(Free Mind). Email: aa.lucelio@gmail.com Tel: 55 0XX 21 85964911
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Bom Dia!
Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conectam resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora:
servidor,10.0.0.4 ho,10.0.0.8 mg2,10.0.0.12 mg,10.0.0.16 mgg1,10.0.0.20 *ho,10.0.0.24* *mgg1,10.0.0.28*
Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado através do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado.
Segue abaixo meu SERVER.CONF
dev tun proto udp port 1194 server 10.0.0.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" tls-server comp-lzo verb 3
## LOGS status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
## FIXA IP ifconfig-pool-persist ipp.txt max-clients 100
## CERTIFICADOS dh /etc/openvpn/keys/dh1024.pem ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/servidor.crt key /etc/openvpn/keys/servidor.key
Grato...
Armando!
Poxa.... ninguém pra me ajudar ?????
Armando!
2009/11/18 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia!
Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conectam resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora:
servidor,10.0.0.4 ho,10.0.0.8 mg2,10.0.0.12 mg,10.0.0.16 mgg1,10.0.0.20 *ho,10.0.0.24* *mgg1,10.0.0.28*
Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado através do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado.
Segue abaixo meu SERVER.CONF
dev tun proto udp port 1194 server 10.0.0.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" tls-server comp-lzo verb 3
## LOGS status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
## FIXA IP ifconfig-pool-persist ipp.txt max-clients 100
## CERTIFICADOS dh /etc/openvpn/keys/dh1024.pem ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/servidor.crt key /etc/openvpn/keys/servidor.key
Grato...
Armando!
Armando,
se você que usar ip fixo porque nao usa a diretiva client-config-dir.
Att.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com Date: Mon, 23 Nov 2009 12:26:14 -0300 Subject: Re: [Fedora-users-br] VPN no fedora To: fedora-users-br@redhat.com CC:
Poxa.... ninguém pra me ajudar ????? Armando!
2009/11/18 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia! Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conectam resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora: servidor,10.0.0.4ho,10.0.0.8mg2,10.0.0.12mg,10.0.0.16mgg1,10.0.0.20ho,10.0.0.24
mgg1,10.0.0.28 Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado através do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado. Segue abaixo meu SERVER.CONF
dev tun proto udpport 1194server 10.0.0.0 255.255.255.0push "route 192.168.0.0 255.255.255.0"tls-servercomp-lzoverb 3
## LOGS status-version 2status /var/log/openvpn/status.loglog /var/log/openvpn/openvpn.log
## FIXA IPifconfig-pool-persist ipp.txt
max-clients 100
## CERTIFICADOSdh /etc/openvpn/keys/dh1024.pemca /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/servidor.crtkey /etc/openvpn/keys/servidor.key
Grato... Armando!
Olá Heracias...
Essa diretiva deve ser adicionada no arquivo .conf do cliente ???
Não conhecia essa diretiva, porém o que preciso é que depois que um cliente se conecte na VPN, ele sempre mantenha o mesmo IP nas futuras conexões...
Grato pela atenção...
Atenciosamente,
Armando
Em 24/11/2009, às 12:23, Heracias Bezerra heracias@hotmail.com escreveu:
Armando,
se você que usar ip fixo porque nao usa a diretiva client-config-dir.
Att.
Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação. heracias@fedoraproject.org Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com Date: Mon, 23 Nov 2009 12:26:14 -0300 Subject: Re: [Fedora-users-br] VPN no fedora To: fedora-users-br@redhat.com CC:
Poxa.... ninguém pra me ajudar ?????
Armando!
2009/11/18 Armando Barsotini Neto a.barsotini@gmail.com Bom Dia!
Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conecta m resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora:
servidor,10.0.0.4 ho,10.0.0.8 mg2,10.0.0.12 mg,10.0.0.16 mgg1,10.0.0.20 ho,10.0.0.24 mgg1,10.0.0.28
Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado atr avés do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado.
Segue abaixo meu SERVER.CONF
dev tun proto udp port 1194 server 10.0.0.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" tls-server comp-lzo verb 3
## LOGS status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
## FIXA IP ifconfig-pool-persist ipp.txt max-clients 100
## CERTIFICADOS dh /etc/openvpn/keys/dh1024.pem ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/servidor.crt key /etc/openvpn/keys/servidor.key
Grato...
Armando!
-- Att,
Armando Barsotini
Chegou o Windows 7: Incrivelmente simples! Clique e conheça.
Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Você deve colocar no conf do seu server assim:
client-config-dir ccd
Depois você deve criar no mesmo diretório do seu server.conf a pasta ccd, dentro da pasta ccd você cria um arquivo com o nome (tem que ser =) do certificado do seu cliente, dentro desse arquivo você pode colocar os dados do cliente, por ex:
ifconfig-push 192.168.1.5 192.168.1.6 push "route 192.168.1.0 255.255.255.0" push "route 192.168.11.0 255.255.255.0" push "dhcp-option DNS 192.168.1.100"
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: Re: [Fedora-users-br] VPN no fedora Date: Tue, 24 Nov 2009 12:40:57 -0200 CC:
Olá Heracias... Essa diretiva deve ser adicionada no arquivo .conf do cliente ??? Não conhecia essa diretiva, porém o que preciso é que depois que um cliente se conecte na VPN, ele sempre mantenha o mesmo IP nas futuras conexões... Grato pela atenção...
Atenciosamente, Armando Em 24/11/2009, às 12:23, Heracias Bezerra heracias@hotmail.com escreveu:
Armando,
se você que usar ip fixo porque nao usa a diretiva client-config-dir.
Att.
Heracias B. L. Neto.
Project Fedora Ambassador
LPCI-I, Consultor em Segurança da Informação.
heracias@fedoraproject.org
Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945
From: a.barsotini@gmail.com Date: Mon, 23 Nov 2009 12:26:14 -0300 Subject: Re: [Fedora-users-br] VPN no fedora To: fedora-users-br@redhat.com CC:
Poxa.... ninguém pra me ajudar ????? Armando!
2009/11/18 Armando Barsotini Neto a.barsotini@gmail.com
Bom Dia! Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conectam resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora: servidor,10.0.0.4ho,10.0.0.8mg2,10.0.0.12mg,10.0.0.16mgg1,10.0.0.20ho,10.0.0.24
mgg1,10.0.0.28 Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado através do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado. Segue abaixo meu SERVER.CONF
dev tun proto udpport 1194server 10.0.0.0 255.255.255.0push "route 192.168.0.0 255.255.255.0"tls-servercomp-lzoverb 3
## LOGS status-version 2status /var/log/openvpn/status.loglog /var/log/openvpn/openvpn.log
## FIXA IPifconfig-pool-persist ipp.txt
max-clients 100
## CERTIFICADOSdh /etc/openvpn/keys/dh1024.pemca /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/servidor.crtkey /etc/openvpn/keys/servidor.key
Grato... Armando!
Valeu mesmo Heracias.
Vou testar e posto os resultados depois...
Grato pela atenção!
Att,
Armando
2009/11/24 Heracias Bezerra heracias@hotmail.com
Você deve colocar no conf do seu server assim:
client-config-dir ccdDepois você deve criar no mesmo diretório do seu server.conf a pasta ccd, dentro da pasta ccd você cria um arquivo com o nome (tem que ser =) do certificado do seu cliente, dentro desse arquivo você pode colocar os dados do cliente, por ex:
ifconfig-push 192.168.1.5 192.168.1.6 push "route 192.168.1.0 255.255.255.0" push "route 192.168.11.0 255.255.255.0" push "dhcp-option DNS 192.168.1.100"
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
*heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945*
From: a.barsotini@gmail.com To: fedora-users-br@redhat.com Subject: Re: [Fedora-users-br] VPN no fedora Date: Tue, 24 Nov 2009 12:40:57 -0200 CC:
Olá Heracias...
Essa diretiva deve ser adicionada no arquivo .conf do cliente ???
Não conhecia essa diretiva, porém o que preciso é que depois que um cliente se conecte na VPN, ele sempre mantenha o mesmo IP nas futuras conexões...
Grato pela atenção...
Atenciosamente,
Armando
Em 24/11/2009, às 12:23, Heracias Bezerra heracias@hotmail.com escreveu:
*Armando,
se você que usar ip fixo porque nao usa a diretiva client-config-dir.
Att.
*Heracias B. L. Neto. Project Fedora Ambassador LPCI-I, Consultor em Segurança da Informação.
*heracias@fedoraproject.org
** *Fone:+559888176613 https://fedoraproject.org/wiki/User:Heracias / http://www.linkedin.com/pub/10/3a8/945 http://www.linkedin.com/pub/10/3a8/945*
From: a.barsotini@gmail.coma.barsotini@gmail.com Date: Mon, 23 Nov 2009 12:26:14 -0300 Subject: Re: [Fedora-users-br] VPN no fedora To: fedora-users-br@redhat.comfedora-users-br@redhat.com CC:
Poxa.... ninguém pra me ajudar ?????
Armando!
2009/11/18 Armando Barsotini Neto < a.barsotini@gmail.com a.barsotini@gmail.com>
Bom Dia!
Pessoal, voltando ao velho assunto: OPENVPN estou com um problemas !!!
O IP que era pra se manter fixo nas estações CLIENTES que se conectam resolveram se rebelar....
No meu arquivo IPP.TXT está assim agora:
servidor,10.0.0.4 ho,10.0.0.8 mg2,10.0.0.12 mg,10.0.0.16 mgg1,10.0.0.20 *ho,10.0.0.24* *mgg1,10.0.0.28*
Notem que o "HO" e "MGG1" criaram um novo IP, e acabou com meu esquema de compartilhamento de impressão (que estava configurado através do IP do cliente)
Alguém poderia me dar uma luz ???? Preciso que as estações mantenham sempre o mesmo IP para o seu certificado.
Segue abaixo meu SERVER.CONF
dev tun proto udp port 1194 server 10.0.0.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" tls-server comp-lzo verb 3
## LOGS status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
## FIXA IP ifconfig-pool-persist ipp.txt max-clients 100
## CERTIFICADOS dh /etc/openvpn/keys/dh1024.pem ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/servidor.crt key /etc/openvpn/keys/servidor.key
Grato...
Armando!
-- Att,
Armando Barsotini
Chegou o Windows 7: Incrivelmente simples! Clique e conheça.http://www.microsoft.com/brasil/windows7/default.html?WT.mc_id=1539
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Novo Windows 7. Você vai achar que nasceu sabendo! Clique e conheça.http://www.microsoft.com/brasil/windows7/default.html?WT.mc_id=1539
-- Fedora-users-br mailing list Fedora-users-br@redhat.com https://www.redhat.com/mailman/listinfo/fedora-users-br
Em 26-08-2009 12:46, Armando Barsotini Neto escreveu:
Olá...
Estou começando a desistir do OPENVPN.
Tentei de tudo, e ele não adiciona as rotas automaticamente no cliente...... só se eu adicionar manualmente...
IP DA REDE DO SERVIDOR - 192.168.0.X
IP DA REDE CLIENTE - 192.168.4.X
IPS da VPN - SERVIDOR 10.0.0.1 CLIENTE: 10.0.0.2
Arquivos de CONFIGURAÇÕES:
SERVIDOR
dev tun proto udp port 1194 push "route 192.168.0.0 255.255.255.0 10.0.0.1" ping 15 ifconfig 10.0.0.1 10.0.0.2 secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE
remote XXX.XX.XX.XXX dev tun port 1194 ifconfig 10.0.0.2 10.0.0.1 secret static.key comp-lzo ping 15 verb 3 route-method exe route-delay 2
Só consigo pingar as maquinas da rede do servidor se adicionar a rota manualmente no CLIENTE:
No DOS: route add 192.168.0.0 mask 255.255.255.0 10.0.0.1
Existe alguma outra saida pra adicionar essa rota no cliente automáticamente ????
Agradeço muito a quem me der mais alguma LUZ !!!
Armando
SERVER: dev tun server 10.0.0.0 255.255.255.0 push "route 10.0.0.0 255.255.255.0" secret static.key comp-lzo verb 3 status-version 2 status /var/log/openvpn/status.log log /var/log/openvpn/openvpn.log
CLIENTE: client remote XXX dev tun proto udp port 1194 pull
As diferenças como você pode ver são o pull e o push O servidor faz um push (empurra pro cliente coisas) E no cliente ele faz um pull (puxa do servidor coisas) As coisas são rotas, dns, etc Obs. No mundo do windows não existe ifconfig portanto a linha: "ifconfig 10.0.0.2 10.0.0.1" não tem nenhum efeito.
Abraços, Helber Maciel Guerra
br-users@lists.fedoraproject.org