LSSilva
(usa Outra)
Enviado em 09/08/2017 - 15:36h
junimlorena escreveu:
Criei um servidor openvpn, o pc cliente enxerga o ip da vpn e enxerga o ip do servidor, porém não enxerga os demais ips da rede 192.168.44.0.
ip da lan do servidor: 192.168.44.254/24
gateway da rede 192.168.44.1(é um roteador tplink)
configuração do servidor:
port 1194
proto udp
dev tun
ca ca.crt
cert servidor.crt
key servidor.key
dh dh2048.pem
ifconfig 10.0.0.1 255.255.255.0
server 10.0.0.0 255.255.255.0
push "route 192.168.44.0 255.255.255.0"
ifconfig-pool-persist ipp.txt
route 10.0.0.0 255.255.255.0
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
configuração do cliente:
client
dev tun
proto udp
remote 179.107.xxx.xxx 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert notebook.crt
key notebook.key
remote-cert-tls server
comp-lzo
verb 3
o objetivo é fazer o cliente enxergar toda a rede 192.168.44.0
alguém poderia ajudar por favor.
Você terá que adicionar a rota no cliente (imagino).
Deve ser mais ou menos assim:
ip route add 192.168.44.0/255.255.255.0 via 10.0.0.1
Onde esse 10.0.0.1 é o ip do server (VPN).
Se quiser fazer bidirecional adicione também (no servidor):
ip route add "redelocaldocliente"/255.255.255.0 via 10.0.0.2
Onde esse 10.0.0.2 é o ip do cliente(VPN).
Tenta e posta pra gente o resultado.
Edit: Observando melhor seu questionamento, verifiquei que o IP 192.168.44.254 (servidor VPN) não é o default-gw da rede. Isso pode te trazer esse problema mesmo, talvez irá ter que trabalhar com o iptables sobre isso...
Talvez (posso estar errado) um: iptables -t nat -A POSTROUTING -s "rede local" -o "interface vpn" -j MASQUERADE.
Se este servidor fosse gateway da rede creio que não teria problemas.