sdrconsulting
(usa CentOS)
Enviado em 15/09/2007 - 01:04h
Ola,
Amigão, voce não tem resposta dos pings porque seu firewall esta mascarando a conexão e isso não pode ocorrer com uso de VPN.
Teoria: Ao estabelecer uma conexão de VPN estamos criando um túnel virtual entre dois pontos distintos, todo o trafego desse túnel deve ser tratado com regras de INPUT e FORWARD, não utilize regras de PREROUTING e POSTROUTING.
Exemplo de regra para o ICMP (PING):
# MATRIZ
iptables -A INPUT -s MATRIZ -d FILIAL -p icmp --icmp-type 8/0 -j ACCEPT
iptables -A FORWARD -s MATRIZ -d FILIAL -p icmp --icmp-type 8/0 -j ACCEPT
# FILIAL
iptables -A INPUT -s FILIAL -d MATRIZ -p icmp --icmp-type 8/0 -j ACCEPT
iptables -A FORWARD -s FILIAL -d MATRIZ -p icmp --icmp-type 8/0 -j ACCEPT
# DEMAIS LOCAIS
iptables -A INPUT -s 0/0 -d 0/0 -p icmp --icmp-type 8/0 -j ACCEPT
iptables -A FORWARD -s 0/0 -d 0/0 -p icmp --icmp-type 8/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 0/0 -d 0/0 -p icmp --icmp-type 8/0 -o eth0 -j MASQUERADE.
Entendeu o conceito.
Abs.