removido
(usa Nenhuma)
Enviado em 07/03/2012 - 09:46h
Bom dia amigo,
Bom segue essas instruções para ver se consegue fazer as duas redes internas se comunicar.
********* Execute no Servidor da Filial *********
1º - Vamos criar rotas no servidor da filial apontando para a rede da matriz, use o usuário root para executar os comandos abaixo:
# echo "10 vpn" >> /etc/iproute2/rt_tables
# ip rule add from 192.168.0.0/24 to 192.168.20.0/24 table 10
# ip route add via 10.0.0.1 dev tun0 table 10
****** Execute no Servidor da Matriz ********
# echo "10 vpn" >> /etc/iproute2/rt_tables
# ip rule add from 192.168.20.0/24 to 192.168.0.0/24 table 10
# ip route add via 10.0.0.2 dev tun0 table 10
Não esqueça de colocar as regras abaixo:
Permita redirecionamentos de pacotes icmp, caso contrario não irá funcionar o redirecionamento de pacotes icmp.
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 1 > $i/accept_redirects
iptables-A INPUT -p icmp -j ACCEPT
***** Abaixo estou supondo que a plca de rede ligada a rede interna é eth0 para o servidores da filial e matriz ****
No servidor da matriz execute os seguintes comandos:
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -s 10.0.0.2 -A POSTROUTING -o eth0 -j MASQUERADE
No servidor da filial executa :
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -s 10.0.0.1 -A POSTROUTING -o eth0 -j MASQUERADE
retorna ai.