[FUGSPBR] vpn+samba e server separado

Antonio Torres antonio.torres em newspace.net.br
Sex Ago 20 19:05:03 BRT 2004


Faixas de IP e roteamento !!

quando se usam VPNs (qualquer tipo: IPSEC, PPTP, etc) as duas redes a serem 
"conectadas" não podem estar na mesma subrede !!

Caso estejam, vai haver erro de roteamento! quando voce "pinga" uma 
maquina, aonde ela está?? na rede local ou "do outro lado da VPN"??

Sem intenções "religiosas", procure usar uma VPN que permita passar 
"broadcasts" (openVPN p.ex.); assim as maquinas Ruindows vão "se enxergar 
no 'ambiente de rede'" (simplifica a vida do usuário e, por consequencia, a 
sua)

*eu* uso o openvpn (/usr/ports/security/openvpn) por ter "versões" para 
Ruindows, FreeBSD, Linux, etc.; é "mais compatível" e fica mais fácil 
"acertar" os arquivos de configuração (são praticamente identicos).

[]s

Antonio Torres
antonio.torres em newspace.net.br

At 22:43 1/1/2003, you wrote:
>         Ola lista !!
>
>         Pessoal estou com um problema em um cliente meu eu im plemente um 
> servidor
>de vpn e um servidor interno rodando samba(Suse), consigo conectar com a vpn
>autenticção ok mas quando pingo do cliente remoto para o samba ela perde
>pacotes(Mesmo em rede local para testes)
>Segue abaixo desenho da configuração.
>
>       Win XP                        FreeBSD 4.9                 SuSe
>         ____                           ____                      ____
>       |    |                         |    |                    |    |
>       |    |                         |    |                    |    |
>       |    |-------------------------|    |--------------------|    |
>       |    |                         |    |                    |    |
>       |____|                         |____|                    |____|
>       IP da Externo 200.x.x.x       IP Externo 200.x.x.Y       IP -10.1.1.2
>       IP da VPN 10.1.1.10               IP Interno 10.1.1.1        Samba
>
>         Há perda de pacontes entra 10.1.1.10 -> 10.1.1.1 e 10.1.1.10 -> 
> 10.1.1.2
>
>         Desde já agradeço pela atenção!!
>
>Alencar R. da Silva

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd