Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Mauricio Neto

Henrique,

o encaminhamento esta habilitado sim.

Quando instalei o openvpn editei o sysctl.conf e já confirmei que esta 
ativo.


Atenciosamente
Mauricio Neto

Em 23-03-2017 15:36, Henrique Fagundes escreveu:

Maurício,

O encaminhamento de pacote está habilitado?

echo 1 > /proc/sys/net/ipv4/ip_forward

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 15:26, Mauricio Neto escreveu:

Henrique boa tarde.

Não tenho para este caso, por enquanto,  nenhum firewall no caminho

Atenciosamente
Mauricio Neto

Em 23-03-2017 12:12, Henrique Fagundes escreveu:

Oi Mauricio,

Checou as regras de firewall?
input e forward?

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 11:58, Mauricio Neto escreveu:

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não
consigo identificar a bobagem.

Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
funciona sem problema, ou seja como instalei client-to-client e ip 
fixo

usando o diretório ccd as maquinas que tem o openvpn instalado se
comunicam sem problemas.

Na minha maquina na matriz (dentro da rede onde esta instalado o
servidor openvpn) crio a rota para o servidor (route add -net


Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Mauricio Neto

Fábio boa tarde.

No meu caso não acredito que haja conflito de IP na rede, mas irei 
investigar com cuidado.


O que me deixa louco é que estava funcionando tem três meses, eu tive 
que dar boot neste servidor por conta de mudanças de hardware e então me 
deparei com o problema.


Essa forma que você utilizou é bem interessante e a documentação me 
parece muito boa (dei apenas uma "olhada na diagonal" )


Obrigado pela dica irei ler com atenção essa documentação, mas se eu não 
conseguir reestabelecer o serviço como estava antes esse fantasma da 
"rota perdida", ou do "nat esquecido" ira me assombrar o resto da vida. 
:-) :-) :-)


Obrigado pela dica e a documentação.

Atenciosamente
Mauricio Neto
Em 23-03-2017 15:48, Fábio Rabelo escreveu:

Boa tarde

Eu acredito que o Sr. esteja tendo um problema parecido com o que eu
tive a 3 anos atrás .

Uma empresa com 3 filiais, com problemas de conflitos de IPs da faixa
192.168.x.x .

Depois de um mês de dores de cabeça com roteamento, eu implementei uma
faixa de IPs classe b ( 172.16.xxx.xxx ) e alterei os gateways de cada
filial para usar uma faixa diferente dentro da mesma classe b, e todas
as máquinas com máscara 255.255.0.0 .

Assim não existem várias redes diferentes, todas as máquinas estão na
mesma rede, pto não há necessidade de criar ou alterar nenhuma rota em
nenhum lugar !!!

A diferença está na implementação do OpenVPN, que tem que operar na
camada 2 ( MAC Address ) e não na camada 3 ( IPs )

Eu usei esta documentação para implementar esta solução :

http://www.shorewall.net/OPENVPN.html

Veja o sub-título "Bridging two networks".

Não faço a menor idéia se existe alguma documentação em Português
sobre este tipo de implementação !

Se o Sr. não gosta do Shorewall, ignore esta parte, e implemente o seu
firewall de preferência .


Fábio Rabelo

Em 23 de março de 2017 15:26, Mauricio Neto  escreveu:

Henrique boa tarde.

Não tenho para este caso, por enquanto,  nenhum firewall no caminho

Atenciosamente
Mauricio Neto

Em 23-03-2017 12:12, Henrique Fagundes escreveu:

Oi Mauricio,

Checou as regras de firewall?
input e forward?

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 11:58, Mauricio Neto escreveu:

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não
consigo identificar a bobagem.

Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
funciona sem problema, ou seja como instalei client-to-client e ip fixo
usando o diretório ccd as maquinas que tem o openvpn instalado se
comunicam sem problemas.

Na minha maquina na matriz (dentro da rede onde esta instalado o
servidor openvpn) crio a rota para o servidor (route add -net


Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Fábio Rabelo
Boa tarde

Eu acredito que o Sr. esteja tendo um problema parecido com o que eu
tive a 3 anos atrás .

Uma empresa com 3 filiais, com problemas de conflitos de IPs da faixa
192.168.x.x .

Depois de um mês de dores de cabeça com roteamento, eu implementei uma
faixa de IPs classe b ( 172.16.xxx.xxx ) e alterei os gateways de cada
filial para usar uma faixa diferente dentro da mesma classe b, e todas
as máquinas com máscara 255.255.0.0 .

Assim não existem várias redes diferentes, todas as máquinas estão na
mesma rede, pto não há necessidade de criar ou alterar nenhuma rota em
nenhum lugar !!!

A diferença está na implementação do OpenVPN, que tem que operar na
camada 2 ( MAC Address ) e não na camada 3 ( IPs )

Eu usei esta documentação para implementar esta solução :

http://www.shorewall.net/OPENVPN.html

Veja o sub-título "Bridging two networks".

Não faço a menor idéia se existe alguma documentação em Português
sobre este tipo de implementação !

Se o Sr. não gosta do Shorewall, ignore esta parte, e implemente o seu
firewall de preferência .


Fábio Rabelo

Em 23 de março de 2017 15:26, Mauricio Neto  escreveu:
> Henrique boa tarde.
>
> Não tenho para este caso, por enquanto,  nenhum firewall no caminho
>
> Atenciosamente
> Mauricio Neto
>
> Em 23-03-2017 12:12, Henrique Fagundes escreveu:
>>
>> Oi Mauricio,
>>
>> Checou as regras de firewall?
>> input e forward?
>>
>> Atenciosamente,
>>
>> Henrique Fagundes
>> henri...@linuxadmin.com.br
>> Skype: magnata-br-rj
>> Linux User: 475399
>>
>> http://www.aprendendolinux.com/
>> http://www.facebook.com/PortalAprendendoLinux
>> http://youtube.com/aprendendolinux/
>> http://twitter.com/aprendendolinux/
>> __
>> Participe do Grupo Aprendendo Linux
>> https://groups.google.com/forum/#!forum/portal-aprendendo-linux
>>
>> Ou envie um e-mail para:
>> portal-aprendendo-linux+subscr...@googlegroups.com
>>
>> Em 23/03/2017 11:58, Mauricio Neto escreveu:
>>>
>>> Amigos bom dia.
>>> Estou com um problema que sei que estou esquecendo de algo, mas não
>>> consigo identificar a bobagem.
>>>
>>> Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
>>> funciona sem problema, ou seja como instalei client-to-client e ip fixo
>>> usando o diretório ccd as maquinas que tem o openvpn instalado se
>>> comunicam sem problemas.
>>>
>>> Na minha maquina na matriz (dentro da rede onde esta instalado o
>>> servidor openvpn) crio a rota para o servidor (route add -net
>>> >>
>>> se efetuo um traceroute para uma maquina de loja recebo como primeiro
>>> salto o servidor onde esta instalado o serviço openvpn e não passa mais
>>> disso, não encontrando a estação desejada. No servidor onde esta o
>>> openvpn consigo pingar todas as estações clientes.
>>>
>>> O mais irritante é que quando instalei isso tudo funcionada sem
>>> problemas, mas não documentei o "pulo do gato" e depois que reiniciei o
>>> servidor estou apanhando com isso.
>>>
>>> O servidor onde esta instalado o openvpn esta com roteamento ip forward
>>> ativado
>>> Neste caso não tenho nenhuma regra de firewall ativa.
>>>
>>> Agradecendo a ajuda
>>> Mauricio Neto
>>>
>>
>



Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Henrique Fagundes

Maurício,

O encaminhamento de pacote está habilitado?

echo 1 > /proc/sys/net/ipv4/ip_forward

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 15:26, Mauricio Neto escreveu:

Henrique boa tarde.

Não tenho para este caso, por enquanto,  nenhum firewall no caminho

Atenciosamente
Mauricio Neto

Em 23-03-2017 12:12, Henrique Fagundes escreveu:

Oi Mauricio,

Checou as regras de firewall?
input e forward?

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 11:58, Mauricio Neto escreveu:

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não
consigo identificar a bobagem.

Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
funciona sem problema, ou seja como instalei client-to-client e ip fixo
usando o diretório ccd as maquinas que tem o openvpn instalado se
comunicam sem problemas.

Na minha maquina na matriz (dentro da rede onde esta instalado o
servidor openvpn) crio a rota para o servidor (route add -net


Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Mauricio Neto

Henrique boa tarde.

Não tenho para este caso, por enquanto,  nenhum firewall no caminho

Atenciosamente
Mauricio Neto

Em 23-03-2017 12:12, Henrique Fagundes escreveu:

Oi Mauricio,

Checou as regras de firewall?
input e forward?

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 11:58, Mauricio Neto escreveu:

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não
consigo identificar a bobagem.

Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
funciona sem problema, ou seja como instalei client-to-client e ip fixo
usando o diretório ccd as maquinas que tem o openvpn instalado se
comunicam sem problemas.

Na minha maquina na matriz (dentro da rede onde esta instalado o
servidor openvpn) crio a rota para o servidor (route add -net


Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Mauricio Neto

Leandro boa tarde.

Qualquer maquina onde tenha instalado o openvpn eu consigo acessar sem 
problemas. Como teste tenho um notebook aqui na matriz via wifi para 
ficar em uma rede diferente e acesso qualquer maquina clientes nas loja 
inclusive uso o vnc para acesso remoto.


Meu problema esta na minha maquina na própria rede do servidor vpn que 
não consigo acessar as maquinas clientes.


Eu sei que é um problema de rota estática, ou nat (ou ambos) mas estou 
perdido.


Atenciosamente
Mauricio Neto

Em 23-03-2017 13:32, Leandro de Lima Camargo escreveu:

E um traceroute reverso? A partir de uma máquina nas lojas?
O traceroute aparenta faltar gateway nas máquinas das lojas. O pacote 
chega no servidor e vai pra máquina, mas não tem rota pra retornar.




Atenciosamente,
*Leandro de Lima Camargo*


On Mar 232017, at 11:58 AM, Mauricio Neto > wrote:


Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não 
consigo identificar a bobagem.


Instalei o openvpn em um servidor na matriz e openvpn nas lojas e 
tudo funciona sem problema, ou seja como instalei client-to-client e 
ip fixo usando o diretório ccd as maquinas que tem o openvpn 
instalado se comunicam sem problemas.


Na minha maquina na matriz (dentro da rede onde esta instalado o 
servidor openvpn) crio a rota para o servidor (route add -net 


InfolexBrasil EmailMarket

2017-03-23 Por tôpico Infolexbrasil

SCRIPT DE E-MAIL MARKETING PROFISSIONAL

Sistema totalmente traduzido! Testado e Aprovado!

Mesmo sistema usado pelas grandes empresa para envio de email´s em
massa...

Email Marketing
Emailmarket


Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Leandro de Lima Camargo
E um traceroute reverso? A partir de uma máquina nas lojas?
O traceroute aparenta faltar gateway nas máquinas das lojas. O pacote chega no 
servidor e vai pra máquina, mas não tem rota pra retornar.



Atenciosamente,
Leandro de Lima Camargo


> On Mar 232017, at 11:58 AM, Mauricio Neto  wrote:
> 
> Amigos bom dia.
> Estou com um problema que sei que estou esquecendo de algo, mas não consigo 
> identificar a bobagem.
> 
> Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo 
> funciona sem problema, ou seja como instalei client-to-client e ip fixo 
> usando o diretório ccd as maquinas que tem o openvpn instalado se comunicam 
> sem problemas.
> 
> Na minha maquina na matriz (dentro da rede onde esta instalado o servidor 
> openvpn) crio a rota para o servidor (route add -net  255.255.255.0 gw .
> 
> se efetuo um traceroute para uma maquina de loja recebo como primeiro salto o 
> servidor onde esta instalado o serviço openvpn e não passa mais disso, não 
> encontrando a estação desejada. No servidor onde esta o openvpn consigo 
> pingar todas as estações clientes.
> 
> O mais irritante é que quando instalei isso tudo funcionada sem problemas, 
> mas não documentei o "pulo do gato" e depois que reiniciei o servidor estou 
> apanhando com isso.
> 
> O servidor onde esta instalado o openvpn esta com roteamento ip forward 
> ativado
> Neste caso não tenho nenhuma regra de firewall ativa.
> 
> Agradecendo a ajuda
> Mauricio Neto
> 



Re: openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Henrique Fagundes

Oi Mauricio,

Checou as regras de firewall?
input e forward?

Atenciosamente,

Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399

http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
__
Participe do Grupo Aprendendo Linux
https://groups.google.com/forum/#!forum/portal-aprendendo-linux

Ou envie um e-mail para:
portal-aprendendo-linux+subscr...@googlegroups.com

Em 23/03/2017 11:58, Mauricio Neto escreveu:

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não
consigo identificar a bobagem.

Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo
funciona sem problema, ou seja como instalei client-to-client e ip fixo
usando o diretório ccd as maquinas que tem o openvpn instalado se
comunicam sem problemas.

Na minha maquina na matriz (dentro da rede onde esta instalado o
servidor openvpn) crio a rota para o servidor (route add -net


openvpn - Não consigo acessar maquinas clientes

2017-03-23 Por tôpico Mauricio Neto

Amigos bom dia.
Estou com um problema que sei que estou esquecendo de algo, mas não 
consigo identificar a bobagem.


Instalei o openvpn em um servidor na matriz e openvpn nas lojas e tudo 
funciona sem problema, ou seja como instalei client-to-client e ip fixo 
usando o diretório ccd as maquinas que tem o openvpn instalado se 
comunicam sem problemas.


Na minha maquina na matriz (dentro da rede onde esta instalado o 
servidor openvpn) crio a rota para o servidor (route add -net