[Resolvido] OpenVPN, conecta mas não acessa todas as maquinas.



  • Boa tarde pessoal,

    E lá vem eu com mais uma dúvida..  ;D ;D

    Instalei o OpenVPN, a princípio tinha funcionado, conectado certinho mas, comecei a perceber que algumas maquinas não estavam pingando EX:

    É uma situação complicada, mais vou tentar me expressar..kk

    A maquina X(filial) pinga na maquina Y (matriz)
    A maquina X(filial) não pinga na maquina Z (matriz)
    A maquina Z(matriz) pinga na maquina X(filial)
    A maquina Y(matriz) pinga na maquina X(filial)
    A maquina W(filial) Pinga na maquina Z (matriz)
    A maquina W(filial) Pinga na maquina Y(matriz)

    Espero que entendam.. kkkkkkk

    Obrigado pela atenção de todos!

    Abraços.



  • Já verificou se não é o firewall da estação de trabalho ou servidor que está bloqueando o icmp?

    Sugiro monitorar o trafego pelo tcpdump para ver até onde os pacotes estão indo.



  • @marcelloc:

    Já verificou se não é o firewall da estação de trabalho ou servidor que está bloqueando o icmp?

    Sugiro monitorar o trafego pelo tcpdump para ver até onde os pacotes estão indo.

    Opa! verifiquei sim. mais o estranho é que por exemplo:

    Recepção (filial) pinga no servidor na (matriz)
    Ressonância (Filial) não pinga no servidor e nem na Workstation (matriz)
    Servidor e a Workstation (matriz) pinga na ressonância e na recepção (filial)

    Verifiquei regras, a VPN se está certa … mais não funciona direito.

    poderia me dar uma luz?? rsrsrsrsr..



  • @LGRicardo:

    poderia me dar uma luz?? rsrsrsrsr..

    vai na console/ssh e tenta capturar o trafego na interface enc0(se não estiver enganado) durante o teste.

    Dessa forma você vai ver se o pacote entre no túnel, se sai do outro lado, se a estação ou equipamento responde, etc…



  • @marcelloc:

    @LGRicardo:

    poderia me dar uma luz?? rsrsrsrsr..

    vai na console/ssh e tenta capturar o trafego na interface enc0(se não estiver enganado) durante o teste.

    Dessa forma você vai ver se o pacote entre no túnel, se sai do outro lado, se a estação ou equipamento responde, etc…

    Boa tarde Marcelo,

    Encontrei o erro, não estava no PF estava em um router que fazia a comunicação da Ressonância com a Rede local! rsrrsrsrs

    Obrigado pelas dicas, deram resultado!!

    Abraços.