Hola Ricardo, lo que pasa q probando desde dentro de la lan si logro establecer la conexion al Server VPN, pero desde cualquier otra red fuera de la red de la empresa no logro establecer comunicacion tenemos un firewall iptables en la cual solo agrege la siguientes lineas:
$IPTABLES -t nat -A PREROUTING -i $IF_WAN -d $IP_WAN -p udp --dport 1194 -j DNAT --to-destination ServerVPN:1194 $IPTABLES -A FORWARD -s ServerVPN -d 0/0 -p udp -j ACCEPT $IPTABLES -A FORWARD -i $IF_WAN -d ServerVPN -o $IF_LAN -p udp --dport 1194 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Saludos.
--- El Jue 18/6/09, Ricardo Martinez <hariseldom@gmail.com> escribió:
De: Ricardo Martinez <hariseldom@gmail.com> Asunto: Re: [CentOS-es] Comnsulta con OpenVpn Para: centos-es@centos.org Fecha: Jueves 18 de Junio de 2009, 11:39
Hola! desde fuera no conectas de tu lan no conectas ¿? has mapeado el router para que se pueda la vpn desde fuera de tu lan ¿? saludos
2009/6/18 Sandro Ventura <sventura25@yahoo.com.pe>
Hola, listeros les cuento que soy nuevo en la lista y acudo a ustedes pues tengo un problema con una configuracion de OpenVPN he seguido el manual de epe y he configurado una VPN RoadWarrior en un server q esta dentro de mi LAN, el problema que tengo es q desde fuera de mi red no me conecto al server en mi firewall he colocado las siguientes lineas pero igual continua sin conectarse.
$IPTABLES -t nat -A PREROUTING -i $IF_WAN -d $IP_WAN -p udp --dport 1194 -j DNAT --to-destination ServerVPN:1194 $IPTABLES -A FORWARD -s ServerVPN -d 0/0 -p udp -j ACCEPT $IPTABLES -A FORWARD -i $IF_WAN -d ServerVPN -o $IF_LAN -p udp --dport 1194 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
como les mencionaba lin eas anteriores desde mi propia lan logro conectar asi q con eso descarete q sea un problema de la configuracion, espero su sugerencias, gracias.
Sandro.
|
¡Capacidad ilimitada de almacenamiento en tu correo! No te preocupes más por el espacio de tu cuenta con Correo Yahoo!: http://pe.mail.yahoo.com/ _______________________________________________ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es
-- Ricardo _______________________________________________ IT Architect website: http://www.rjmc.es -----Sigue archivo adjunto-----
|