[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Una de OpenVPN sin completar ...



El vie, 19-05-2006 a las 20:14 -0500, Carlos Miranda escribió:
> Buenas tardes jóvenes... iniciemos el movimiento en la
> lista, a ver si alguien me puede orientar en algo que
> parece que fuera sencillo, pero me ha llevado ya horas
> y no doy. Me pidieron armar una VPN y encontré que
> hacerla con OpenVPN era muy rápido, necesito conectar
> dos oficinas y hacerlas ver como si fueran una misma,
> el problema es el siguiente:
> 
> -- Esto pareciera muy largo, pero se lleva espacio por
> los ejemplos --
> 
> 
> - Tengo instalado OpenVPN en dos equipos FC4
> - Ambas puntas se ven sin problema (ping a la vpn)
> - El tunel esta perfecto
> 
> Tengo cada equipo como "gateway" para su respectiva
> LAN, y desde la misma LAN mando ping a la otra punta
> de la VPN y me responde sin problema.
> 
> Mis puntas de la vpn se ven así:
> 
> PUNTA A (Principal)
> 
>    192.168.30.x (eth3)
>    192.168.20.x (eth2)
>    192.168.10.x (eth1)
>    148.xxx.xxx.xxx (vpn 192.168.40.1) (eth0)
> 
> PUNTA B (Remoto)
> 
>    adsl.XXX.XXX.XXX (vpn 192.168.40.2) (eth0 - FC4)
> 
> Para que la PUNTA B pueda ver las subredes de la PUNTA
> A, fue necesario agregar la ruta en el equipo PUNTA B:
> 
>  # route add -net 192.168.10.x/24 gw 192.168.40.1
>    (de esta forma pude hacer ver la subred
> 192.168.10.x desde PUNTA B)
> 

¿Tiene la PUNTA B otra salida diferente a la 192.168.40.1?

¿porque no intentas hacer que 192.168.40.1 sea el gw por default, es
decir, cualquier paquete diferente de la red 192.168.40.x será enviado a
192.168.40.1 con la esperanza de que el sepa enrutarlo.

# route add default gw 192.168.40.1

Otra posibilidad es establecer una sola ruta para todas las redes
privadas 192.168.0.0

# route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.40.1

> Intenté hacer lo mismo para agregar la subred
> 192.168.20.x pero ya no me dejó.
> 
Esto me parece extraño alguna vez agregué varias rutas diferentes y no
tuve problema. pero na había usado la sintaxis con /24 para establecer
la máscara de la ruta.

> Desde la PUNTA B (Remoto) mando ping a la subred
> 192.168.40.1 (vpn) y responde.
> Desde la PUNTA B (Remoto) mando ping a la subred
> 192.168.10.x (eth1) y responde.
> Desde la PUNTA B (Remoto) mando ping a la rubred
> 192.168.20.x (eth2) y ya NO RESPONDE.
> Lo mismo sucede al intentar algregar 192.168.30.x
> 
> Es en esta última parte donde estoy atorado... alguien
> por ahì me puede dar una sugerencia?
> (¡¡¡AYUDA-HELP-AUXILIO!!!)
> 
> Necesito llegar hasta las otras dos subredes que tiene
> configurada mi PUNTA A, pues ahi tengo que hacer
> conectar algunos equipos de la PUNTA B.
> 
> Mucho les agradeceré para ayudarme a solucionar este
> problema, ya que me pidieron resolver esto de YA!!!
> 
> Saludos y muchas gracias de antemano...
> 
> 
> PD. Me sugieren cambiar a Freeswan, aunque parece mas
> talacha? El chiste es que pueda dejar trabajando esto
> y ponernos felices...
> 
Por lo que se ve, la VPN ya está funcionando, creo que solamente hay
problemas con el ruteo. Puedes usar alguna herramienta como traceroute o
alguna otra más sofisticada para saber en donde se están atorando los
paquetes.


> 
> __________________________________________________
> Correo Yahoo!
> Espacio para todos tus mensajes, antivirus y antispam ¡gratis! 
> Regístrate ya - http://correo.espanol.yahoo.com/ 

__________________________________________________
Correo Yahoo!
Espacio para todos tus mensajes, antivirus y antispam ¡gratis! 
Regístrate ya - http://correo.yahoo.com.mx/ 




[Hilos de Discusión] [Fecha] [Tema] [Autor]