Configuracion de OpenVPN para 3 filiales

Forums: 

Hola amigos Linuxeros, bueno estuve ya un buen tiempo viendo los foros de ecualog muy buenos me han ayudado mucho y he aprendido cosas interesantes,,, bueno he aqui les comento que estoy implementando VPN entres mis 3 sucursales: 1 local central, remoto01, remoto02,,, el tema es que ya hice el enlace entre local central y remoto 01 ,, pero intente lo mismo entre local central y remoto02 y no tengo ningun resultado,, no tengo mucha experiencia en VPN he leido hice lo indicado pero nada,, les comento que en mi server de remoto02 no se me activa el tun0, a pesar de haber dado modprobe tun....yo uso centos 5.4 jijiji spero puedan ayudarme aqui dejo mis archivos de configuracion quiza ahi algo mal... dejo los archivos de mis 3 sucursales ojo q el enlace localcentral-remoto01 esta OK solo faltaria localcentral-remoto02...segui el sgte esquema....

VPN:
LOCAL CENTRAL -REMOTO 01

RedLocal1(localcentral) - eth1_Servidor1_eth0 - Modem1 ----- INTERNET ----- Modem2 -eth0_Servidor2_eth1 - RedLocal2 (remoto01)

192.168.2.0/24 – 192.168.1.50(eth1) - 192.168.2.121 (eth0) - (192.168.2.1 - 200.80.90.100) -----> INTERNET <----- (200.150.160.170 - 192.168.254.254) - 192.168.254.1 (eth0) – 172.16.1.50(eth1) – 172.16.1.0/24

ARCHIVO server1.conf (local central)
# dispositivo de tunel
dev tun0
# usamos: ifconfig ipdelserver ipdelcliente
local 192.168.2.121
remote 200.150.160.170
ifconfig 192.168.1.50 172.16.1.50
# Clave del servidor
secret /etc/openvpn/secret.key
#puerto
port 5000
#usuario bajo el cual ejecutaremos
user nobody
#group nobody
up /etc/openvpn/vpncentral.up
# opciones, comprimir con lzo, ping cada 15 segs, verbose 1 (bajo)
comp-lzo
ping 15
verb 1

ARCHIVO server2.conf (remoto01)

# dispositivo de tunel
dev tun0
# usamos: ifconfig ipdelserver ipdelcliente
local 192.168.254.1
remote 200.80.90.100
ifconfig 172.16.1.50 192.168.1.50
# Clave del servidor
secret /etc/openvpn/secret.key
#puerto
port 5000
#usuario bajo el cual ejecutaremos
user nobody
#group nobody
up /etc/openvpn/remoto01.up
# opciones, comprimir con lzo, ping cada 15 segs, verbose 1 (bajo)
comp-lzo
ping 15
verb 1
#
#
#

VPN ENTRE LOCAL CENTRAL -REMOTO 02

RedLocal1(localcentral) - eth1_Servidor1_eth0 - Modem1 ----- INTERNET ----- Modem2 -eth0_Servidor2_eth1 - RedLocal2 (remoto02)

192.168.2.0/24 – 192.168.1.50(eth1) - 192.168.2.121 (eth0) - (192.168.2.1 - 200.80.90.100) -----> INTERNET <----- (200.150.160.180 - 192.168.3.254) - 192.168.3.10 (eth0) – 10.30.65.5(eth1) – 10.30.65.0/24

ARCHIVO server3.conf (local central)

# dispositivo de tunel
dev tun0
# usamos: ifconfig ipdelserver ipdelcliente
local 192.168.2.121
remote 200.150.160.180
ifconfig 192.168.1.50 10.30.65.5
# Clave del servidor
secret /etc/openvpn/secret1.key
#puerto
port 5000
#usuario bajo el cual ejecutaremos
user nobody
#group nobody
up /etc/openvpn/vpncentral2.up
# opciones, comprimir con lzo, ping cada 15 segs, verbose 1 (bajo)
comp-lzo
ping 15
verb 1

ARCHIVO server4.conf (remoto02)

# dispositivo de tunel
dev tun0
# usamos: ifconfig ipdelserver ipdelcliente
local 192.168.3.10
remote 200.80.90.100
ifconfig 10.30.65.5 192.168.1.50
# Clave del servidor
secret /etc/openvpn/secret1.key
#puerto
port 5000
#usuario bajo el cual ejecutaremos
user nobody
#group nobody
up /etc/openvpn/remoto02.up
# opciones, comprimir con lzo, ping cada 15 segs, verbose 1 (bajo)
comp-lzo
ping 15
verb 1
### ayudenme pleasee

Configuracion

Mira te comento rapido, yo configure a un cliente mio varias VPN para sus sucursales, use una configuracion mas sencilla que es basicamente usando una llave compartida te paso un enlace para que lo veas http://openvpn.net/index.php/open-source/documentation/miscellaneous/78-static-key-mini-howto.html dale su revisada lo que si es que debes usar distintos puertos UDP para los enlaces de distintas sucursales prueba eso tambien por ejemplo 5000,5001,5002 etc

Saludos desde Monterrey Mexico

Dante

Gracias por el aporte

Imagen de richard007

Gracias por el aporte devilinc ya probe tambien con la misma clave compartida en mi caso secret.key, y utilice los puertos 5000 (remoto01) y 5001 (remoto02) ya todo funciona te agradezco... mucho aqui dejo las reglas para el firewall para la vpn ojala sea util para otras personas...bytesss.. si notan las reglas yo uso simpre el trafico de ida y de vuelta......es mejor asi........bytesss

iptables -A INPUT -i tun+ -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -o tun+ -j ACCEPT
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A OUTPUT -o tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT
iptables -A FORWARD -o tap+ -j ACCEPT

saludos a los linuxeros de latinoamerica.....

---------richard007-----------
Red Hat Certified Technician
Linux Registered User # 493753
RedLinux SRL www.redlinux.com.pe
www.colisol.org