VPN com No-IP

Iniciado por linuxeopoder, 12 de Março de 2012, 09:45

tópico anterior - próximo tópico

linuxeopoder

Ola amigos, venho hoje com um problema que esta me assolando estou tentando criar uma VPN entre matriz e filiais com dois servidores Ubuntu 10.04 LTS e não estou conseguindo.
Matriz e Filial tem conexão ADSL "IP Dinâmico" já criei uma conta no No-IP e já cadastrei as duas filiais no No-IP e já consigo pingar as filiais.Porem não consigo conectar as duas redes.

EX.
Matriz

   ADSL com IP 200.222.222.222
   LAN com a classe 192.168.1.0/24


Filial

   ADSL com ip 200.111.111.111
   LAN com a classe 192.168.2.0/24



Matriz.conf

# Interface da VPN
dev tun

# Endereço IP servidor
server 10.1.1.1

# Protocolo
proto udp

# Porta VPN
port 1194

# Chave
ca ca.crt
cert matriz.crt
key matriz.crt
dh dh1024.pem

# Monitoramento da conexão: primeiro número ping, segundo restart da vpn em segundos
keepalive 10 120

# Compressão de dados
comp-lzo

# Mantém a interface tun carregada quando a vpn é reiniciada
persist-tun

# Mantém a chave carregada quando a vpn é reiniciada
persist-key

# Caso o IP mude, o túnel continua estabelecido
float

# Nível do log
verb 3


Filial.conf

tls-client
client
dev tun
proto udp
remote openvpn.no-ip.org   # IP do servidor OpenVPN
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt"
cert filial.crt"
key filial.key"
comp-lzo
verb 3


zekkerj

Vc tem que usar a opção "float" nas duas pontas, pra avisar ao openvpn que os IPs vão mudar de uma ativação pra outra.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

linuxeopoder

Citação de: zekkerj online 12 de Março de 2012, 09:54
Vc tem que usar a opção "float" nas duas pontas, pra avisar ao openvpn que os IPs vão mudar de uma ativação pra outra.


Por favor coloque um exemplo de configuração.

zekkerj

EU? Melhor você colocar o que já fez. Ou não fez nada ainda?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D