[FUG-BR] Conectividade entre Redes com OpenVPN

Márcio Luciano Donada mdonada em auroraalimentos.com.br
Sexta Maio 30 08:39:20 BRT 2008


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Thiago Gomes escreveu:
> Pessoal,
> 
> Gostaria de saber uma solução para o seguinte problema.
> 
> Tenho uma rede que esta no range 10.24.15.0 (Rede A)  onde fica os
> meus servidores de arquivos,
> tenho outra rede 10.31.1.0 (Rede B) as duas estão conectadas via
> OpenVPN sem nenhum problema.
> 
> Acontece que tem meus vendedores que necessitam acessar os meus
> servidores de arquivos e de e-mail respectivamente
> na mesma conexão. como estão  em rede diferentes, eles não consegue
> ter conectividade na rede B, mesmo eu adicionando a rota 10.31.1.0 nas
> configurações do OpenVPN atraves do push "Route 10.31.1.0
> 255.255.255.0"
> 
> Alguem sabe explicar o que necessário para este usuário ter acesso a
> Rede B usando o túnel que esta na Rede A então
> outra solução obrigado.

Thiago,
Tiago, 10.24.15.0:

mx:/etc# ipcalc 10.24.15.0 255.255.255.0
Address:   10.24.15.0           00001010.00011000.00001111. 00000000
Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000
Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111
=>
Network:   10.24.15.0/24        00001010.00011000.00001111. 00000000
HostMin:   10.24.15.1           00001010.00011000.00001111. 00000001
HostMax:   10.24.15.254         00001010.00011000.00001111. 11111110
Broadcast: 10.24.15.255         00001010.00011000.00001111. 11111111
Hosts/Net: 254                   Class A, Private Internet

Sinceramente você tem um problema de roteamento nessa rede. Porque o
ponto B não é 10.24.16.0? Você não está utilizando mascara 255.255.255.0?

OBS: Porque utilizar o OpenVPN, o FreeBSD tem o IPSEC em nível de kernel
que é dentro das normas exigidas, o OpenVPN não segue completamente as
normas.

Abraço,

- --
Márcio Luciano Donada <mdonada at auroraalimentos dot com dot br>
Aurora Alimentos - Cooperativa Central Oeste Catarinense
Departamento de T.I.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFIP+dobjyCr4Ixg0wRAgd7AKCFzj5tt5jSYkuJo6kFgdxYB4rytwCfZjrw
4YAYcSju6fZ8AXere+i204Y=
=T01i
-----END PGP SIGNATURE-----


Mais detalhes sobre a lista de discussão freebsd