Bom vou ter o prazer de mostrar meu arquivo aqui.<br><br># Exemplo de arquivo de configuração do OpenVPN para a<br># casa usando modo SSL/TLS e certificados/chaves RSA.<br>#<br># '#' ou ';' podem ser usados para delimitar comentarios.
<br><br>up-delay<br><br># Esse script irá setar as rotas<br># assim que a VPN for ativada.<br>route <a href="http://192.168.0.0">192.168.0.0</a> <a href="http://255.255.255.0">255.255.255.0</a> <a href="http://10.10.10.1">
10.10.10.1</a><br><br># Usa um device dinamico tun.<br># Para Linux Kernel 2.2 ou não linux,<br># você deve usar um device numérico<br># explicito como "tun1".<br># OpenVPN também suporta device ethernet<br>
# "tap" virtual.<br>dev tun<br><br># A outra ponta OpenVPN é o gateway do escritório.<br>remote <a href="http://192.168.1.1">192.168.1.1</a><br><br># <a href="http://10.10.0.2">10.10.0.2</a> é o endereço local final da VPN (casa).
<br># <a href="http://10.10.0.1">10.10.0.1</a> é o endereço remoto final da VPN (escritório).<br>ifconfig <a href="http://10.10.10.2">10.10.10.2</a> <a href="http://10.10.10.1">10.10.10.1</a><br><br># Em uma troca de chaves SSL/TLS, Escritório irá
<br># assumir a parte do servidor e a Casa<br># irá assumir a parte do cliente.<br>tls-client<br><br># Certificado da Entidade Certificadora<br>ca jasonn-ca.crt<br><br># Nossa chave publica<br>cert jasonn.crt<br><br># Nossa chave privada
<br>key jasonn.key<br><br># OpenVPN usa por padrão a porta 1194 UDP.<br># Cada tunel OpenVPN deve usar<br># um numero de porta diferente.<br># lport ou rport podem ser usados<br># para configurar diferentes portas<br># para local e remoto.
<br>port 1194<br>;proto tcp-client<br><br># Muda o UID e GID para<br># "nobody" depois do inicio<br># para uma segurança extra.<br>;user nobody<br>;group nobody<br><br># Se você compilou o OpenVPN com<br># a compactação LZO, descomente a
<br># linha a seguir.<br>comp-lzo<br><br># Envia um ping UDP para a outra ponta<br># a cada 15 segundos para manter<br># firewalls stateful connection<br># ativos. Descomente isso se você usa<br># um firewall stateful.<br>
ping 15<br><br># Descomente essa seção para uma detecção mais confiavel de quando<br># um sistema perde sua conecxão. Por exemplo para modems, ou notebooks<br># que viajam para outros lugares.<br>; ping 15<br>ping-restart 45
<br>ping-timer-rem<br>persist-tun<br>persist-key<br><br># Nivel de log.<br># 0 -- silencioso, exeto para erros fatais.<br># 1 -- quase silencioso, mas mostra erros de rede não fatais.<br># 3 -- médio, ideal para uso diário.
<br># 9 -- barulhento, ideal para procura de erros.<br>verb 3<br><br><br><div><span class="gmail_quote">2006/12/28, Rafael Gomes <<a href="mailto:linux.rafa@gmail.com">linux.rafa@gmail.com</a>>:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Pelo que sei e foi implantado aqui vc seta a porta no arquivo de configuração do openvpn...<div><span class="e" id="q_10fc8d383d335b69_1"><br><br><br><div><span class="gmail_quote">2006/12/28, Cristiano Furtado <<a href="mailto:jasonnfedora@gmail.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
jasonnfedora@gmail.com
</a>>:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Isso ja foi feito e isso é padrão no openvpn.<br><br><div><span class="gmail_quote">
2006/12/28, Rafael Gomes <<a href="mailto:linux.rafa@gmail.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">linux.rafa@gmail.com</a>>:</span><div><span>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Na verdade vc seta a porta no arquivo do OpenVpn! <br><br>Opa !<br><br><div><span class="gmail_quote">2006/12/28, Cristiano Furtado <<a href="mailto:jasonnfedora@gmail.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
jasonnfedora@gmail.com</a>>:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div><span>
Algum de vocês ja usou o openvpn 2?<br><br>Estou fazendo migração aqui na empresa de todos os servidores e terei que migrar tambem o openvpn, porem estou tendo um problema com o bendito firewall. Segundo li na documentação a porta para a liberação é a 1194, e os:
<br><br>iptables -A INPUT -i tun+ -j ACCEPT<br>iptables -A OUTPUT -o tun+ -j ACCEPT<br>iptables -A FORWARD -i tun+ -j ACCEPT<br>iptables -A INPUT -i tap+ -j ACCEPT<br>iptables -A OUTPUT -o tap+ -j ACCEPT<br>iptables -A FORWARD -i tap+ -j ACCEPT
<br>iptables -A INPUT -i ppp+ -j ACCEPT<br>iptables -A OUTPUT -o ppp+ -j ACCEPT<br>iptables -A FORWARD -i ppp+ -j ACCEPT<br>iptables -A INPUT -p gre -j ACCEPT<br><br>a regra que utilizei para a liberação da porta 1194 foi a seguinte:
<br><br>iptables -A INPUT -p udp --dport 1194 -j ACCEPT<br>iptables -A OUTPUT -p udp --sport 1194 -j ACCEPT<br><br clear="all"><br>Mais mesmo assim a maquina windows não consegue fechar o tunel pois fica dando timeout. Quando eu paro o firewall ele conecta na mesma hora. Alguem tem idéia de como fazer essa conexão???
<br><br>Valeu ae.<br><span><br><br>-- <br>Cristiano Furtado dos Santos<br>Administrador de Sistemas Linux<br><a href="http://jasonnfedora.no-ip.org/repositorio" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
http://jasonnfedora.no-ip.org/repositorio</a><br><a href="http://fedora.org.br" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
http://fedora.org.br</a>
</span><br></span></div>--<br>Fedora-users-br mailing list<br><a href="mailto:Fedora-users-br@redhat.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">Fedora-users-br@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-users-br" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br><br><br></blockquote></div><br><br clear="all"><br>-- <br>Rafael Brito Gomes<br>Sistema de Informação<br>Universidade de Salvador (UNIFACS)<br><br>Linux User - 430086
<br><br>O Tabareu - A Arte em sua forma mais Pura!<br><a href="http://tabareu.wordpress.com/" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://tabareu.wordpress.com/</a><br><br>Blog do Sinot<br>
<a href="http://sinot.wordpress.com/" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://sinot.wordpress.com/</a>
<br>--<br>Fedora-users-br mailing list<br><a href="mailto:Fedora-users-br@redhat.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">Fedora-users-br@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-users-br" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br><br><br></blockquote></span></div></div><div><span><br><br clear="all"><br>-- <br>Cristiano Furtado dos Santos<br>Administrador de Sistemas Linux
<br><a href="http://jasonnfedora.no-ip.org/repositorio" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
http://jasonnfedora.no-ip.org/repositorio</a><br><a href="http://fedora.org.br" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://fedora.org.br</a>
</span></div><br>--<br>Fedora-users-br mailing list<br><a href="mailto:Fedora-users-br@redhat.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">Fedora-users-br@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-users-br" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br><br><br></blockquote></div><br><br clear="all"><br>-- <br>Rafael Brito Gomes<br>Sistema de Informação<br>Universidade de Salvador (UNIFACS)<br><br>Linux User - 430086
<br><br>O Tabareu - A Arte em sua forma mais Pura!<br><a href="http://tabareu.wordpress.com/" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://tabareu.wordpress.com/</a><br><br>Blog do Sinot<br>
<a href="http://sinot.wordpress.com/" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://sinot.wordpress.com/</a>
</span></div><br>--<br>Fedora-users-br mailing list<br><a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:Fedora-users-br@redhat.com">Fedora-users-br@redhat.com</a><br><a onclick="return top.js.OpenExtLink(window,event,this)" href="https://www.redhat.com/mailman/listinfo/fedora-users-br" target="_blank">
https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br><br><br></blockquote></div><br><br clear="all"><br>-- <br>Cristiano Furtado dos Santos<br>Administrador de Sistemas Linux<br><a href="http://jasonnfedora.no-ip.org/repositorio">
http://jasonnfedora.no-ip.org/repositorio</a><br><a href="http://fedora.org.br">http://fedora.org.br</a>