Open VPN - BrazilFW - LAN para LAN
Original em Inglês por juanillo : viewtopic.php?f=38&t=62479
Traduzido para o Português por Maxwell
Reginaldo segue tutorial OpenVpn traduzido. Traduzi porque precisei dele, depois faço o mesmo como outro
Openvpn - BrazilFW - LAN para LAN
1. Baixe e instale a biblioteca libpthread.tgz partir BrazilFW site (obs.: não é necessário no BFW 2.31.10, pois já está embutido)
2. Baixe e instale o addon openvpn.tgz
3. Configurando OpenVPN no BrazilFW.
BFW1
Servidor
Public IP: 200.100.050.025 IP (Lembrando pode usar o endereço do dynamic update)
LAN IP: 192.168.0.1
Máscara: 255.255.255.0
LAN: 192.168.0.0
VPN IP: 10.8.0.1 (Precisamos de um IP para a VPN)
BFW2
Cliente
LAN IP: 192.168.1.1
Máscara: 255.255.255.0
LAN: 192.168.1.0
VPN IP: 10.8.0.2 (Precisamos de um IP para a VPN)
No BFW1 entra Webadmin "openvpn" e selecionar no menu e, em seguida, acrescentar LAN para LAN VPN
A próxima tela é muito fácil
Envie a sua configuração VPN
Agora você deve abrir a porta UDP 1194. Clique em [Edit Firewall to open udp ports], e adicione uma linha como esta. Fique atento pois no openvpn 4 se deixar por padrão a porta será em tcp.
Agora você pode fazer o download do arquivo para esta chave VPN
Agora Salve e Reinicie BrazilFW.
Verifique o seu openvpn Server, vá para o diagnóstico e selecione Ferramentas Leia o log do sistema.
BFW2 (LAN a LAN lado cliente VPN)
Para adicionar uma VPN siga o exemplo abaixo.
Agora você deve abrir a porta UDP 1194 tão clique em [Edit Firewall to open udp ports], e adicione uma linha como esta. Fique atento pois no openvpn 4 se deixar por padrão a porta será em tcp.
Agora temos de fazer o upload do arquivo chave (descompactar o arquivo primeiro com WinRar ou outro instrumento), selecione Carregar arquivo chave
Salve e reinicie BrazilFW.
Se tudo correu bem, agora você pode dar um ping 10.8.0.1 a partir do BFW2 e um ping 10.8.0.2 a partir do BFW1.
Você pode tambem executar o ping a partir de qualquer 192.168.0.x para qualquer 192.168.1.x
Também dar ping a partir de qualquer 192.168.1.x para qualquer 192.168.0.X.