Rota na VPN layer2 (Resolvido)



  • Fala Galera blz?

    Na empresa onde trabalho tivemos que migrar o Callcenter para outro prédio, devido a necessidade de acesso ao Mysql(sistema da empresa)e também a comunicação entre ramais, resolvi criar uma VPN com o OPENVPN interligando matriz filial.

    PFSENSE MATRIZ - 192.168.2.0/24
    PFSENSE FILIAL -  192.168.15.0/24

    Funcionava perfeitamente!

    Resolvemos contratar  uma VPN(Fibra) removi a configuração do OpenVPN.

    Só que a operadora meu entregou uma L2L quando eu plugava o cabo no swtich em ambas unidades, o dhcp da matriz estava sendo propagado na filial, meu notebook pegava o ip 192.168.2.163(dhcp ip fixo amarrado no mac).

    Conversei com o técnico da operadora ele pediu para add uma nova placa e colocar um ip la, fiz isso,  adicionei +1 placa de rede nos servidores, coloquei o cabo da vpn nessa placa nova e adicionei um ip.

    PFSENSE MATRIZ:

    WAN - 189.X.X.X.X
    LAN - 192.168.2.2
    OPT1 - 10.0.0.1

    PFSENSE FILIAL:
    LAN - 192.168.15.2
    OPT1 - 10.0.0.2

    Liberei no firewall, criei rota static, mas mesmo assim sem sucesso não consigo pingar matirz <===> filial

    Alguém já passou por isso?

    Vlwww



  • Pessoal resolvido!

    Não sei se é o correto fazer isso!

    Mas como não conseguia com rota static eu fiz um teste e deu certo!

    Subi um openvpn em cima das interface que esta o cabo da VPN(Fibra) dentro dessa vpn tenho 10megafull!

    Matriz = OPT1 - 10.0.0.1
    Filial  =  OPT1 - 10.0.0.2

    root@asterisk-matriz:~# ifconfig
    eth0      Link encap:Ethernet  Endereço de HW c8:9c:dc:cb:a9:37 
              inet end.: 192.168.2.252  Bcast:192.168.2.255  Masc:255.255.255.0
              endereço inet6: fe80::ca9c:dcff:fecb:a937/64 Escopo:Link

    root@asterisk-matriz:~# ping 192.168.15.252
    PING 192.168.15.252 (192.168.15.252) 56(84) bytes of data.
    64 bytes from 192.168.15.252: icmp_seq=1 ttl=62 time=3.35 ms
    64 bytes from 192.168.15.252: icmp_seq=2 ttl=62 time=3.74 ms

    Consigo pingar e conectar o sotftware e o iax2!

    Como dito a cima"NÃO SEI SE É CORRETO"

    Aceito dicas :)

    Muito obrigado!


Log in to reply