[CentOS-es] Ayuda OpenVpn

2008-11-13 Thread Crashito
hola amigos

Tengo un problema con OPENVPN. he configurado el servicio en RoadWarrior el
cual funciona a la perfeccion los clientes se conectan sin ningun problema.

El problema es que el server VPN esta dentro de la lan a travs de un NAT q
se realiza en el firewall.


Internet  eth0   fweth1 === OpenVpn
   192.168.0.1
192.168.0.50
cuando me conecto solo puedo hacer ping a la ip de la server donde se
encuentra instalado el openvpn y a la ip gateway, pero no puedo hacer ping a
los demas equipos de mi red, todo esto lo tengo en un centos 4.

###
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

push route 192.168.0.0 255.255.255.0

keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 4




espero me puedan ayudar, gracias.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Ayuda con OPENVPN

2008-06-16 Thread Crashito
 Amigos una consulta, he configurado mi vpn en un centos 4, el cual tien
varios servicio no solo de VPN. Este equipo esta dentro de mi LAN, y desde
el firewall realizo un NAT.

El problema q se me ha presentado es el siguiente. la conexion a la VPN se
establece pero solo logro realizar ping a la ip privada donde se encuentra
el servicio, pero no llego a ningun equipo dentro de mi red LAN.

Pense que era el firewall pero lo coloque en ACCEPT todo y el problema
continua, espero me puedan ayudar.

Gracias por sus respuestas.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Iptables

2008-05-08 Thread Crashito
Hola listeros:

Tengo una consulta tengo en mi firewall unas rutas las cuales se conectan al
puerto 8080, a la cual acceden a una aplicacion los clientes de red lan.

el problema es que cuando coloco en fiewall en DROP solo algunas maquinas
conectan, pense q era las rutas asi q probe con ACCEPT y todo funciono a la
perfeccion, es mas pense que habia un problema con la instalacion del rpm o
de la tarjeta de red asi que la cambie pero el problema continua, lo que he
observado es que el en firewall colocando DROP en las cadenas INPUT y OUTPUT
se conecta normal todas las pc asi q el problema es en la cadena FORWARD aca
les coloco mi script haber si me pueden ayudar a resolver este percanse.

Gracias por sus respuestas



#! /bin/bash

# Activar el Reenvio de Paquetes
echo 1  /proc/sys/net/ipv4/ip_forward

# Deshabilitando ataques spoofing
echo 0  /proc/sys/net/ipv4/conf/all/rp_filter

depmod -a

modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
modprobe ip_nat_tftp
modprobe ip_conntrack_tftp
modprobe ip_vs_ftp

IPTABLES=/sbin/iptables
IF_WAN=eth0
IF_LAN=eth1
IP_WAN=2x..2x.0x.0x
IP_LAN=192.168.0.2
LAN_LAN=192.168.0.0/24

$IPTABLES -F
$IPTABLES -X
$IPTABLES -Z
$IPTABLES -t nat -F


$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
$IPTABLES -A INPUT -i $IF_LAN -j ACCEPT
$IPTABLES -A OUTPUT -o $IF_LAN -j ACCEPT


$IPTABLES -A INPUT -i $IF_WAN -p udp --sport 53 -j ACCEPT
$IPTABLES -A OUTPUT -o $IF_WAN -p udp --dport 53 -j ACCEPT
$IPTABLES -A FORWARD -s 0/0 -i $IF_LAN -p udp --dport 53 -j ACCEPT

$IPTABLES -A INPUT -i $IF_WAN -p tcp --sport 80 -j ACCEPT
$IPTABLES -A OUTPUT -o $IF_WAN -p tcp --dport 80 -j ACCEPT
$IPTABLES -A FORWARD -s 0/0 -i $IF_LAN -p tcp --dport 80 -j ACCEPT


$IPTABLES -A INPUT -i $IF_WAN -p tcp --sport 443 -j ACCEPT
$IPTABLES -A OUTPUT -o $IF_WAN -p tcp --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -s 0/0 -i $IF_LAN -p tcp --dport 443 -j ACCEPT


$IPTABLES -A INPUT -i $IF_WAN -p tcp --sport 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $IF_WAN -p tcp --dport 20:21 -j ACCEPT
$IPTABLES -A FORWARD -s 0/0 -i $IF_LAN -p tcp --dport 20:21 -j ACCEPT

$IPTABLES -A INPUT -p tcp -i $IF_WAN --sport 8080 -j ACCEPT
$IPTABLES -A OUTPUT -p tcp -o $IF_WAN --dport 8080 -j ACCEPT
$IPTABLES -A FORWARD -s 0/0 -i $IF_LAN -p tcp --dport 8080 -j ACCEPT

$IPTABLES -A FORWARD -i $IF_WAN -d $LAN_LAN -o $IF_LAN -m state --state
ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -s $LAN_LAN -o $IF_WAN -j SNAT --to-source
$IP_WAN
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es