No non sbagliPaoletta ha scritto:On your external interface, enable port 500 UDP (the ISAKMP port), and protocol 50 (IPSEC ESP).
iptables -A INPUT -i eth1 -p UDP --dport 500 -j ACCEPT
iptables -A INPUT -i eth1 -p 50 -j ACCEPT
ho usato la catena di input perchè suppongo che i pacchetti siano destinati al PC GW...sennò usa FORWARD;
sbaglio o stai implementando una VPN?
Pc con 2 schede di rete
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- Lean
- Linux 3.x

- Messaggi: 799
- Iscritto il: ven 18 mar 2005, 0:00
- Slackware: 12.1
- Kernel: 2.6.24.5-smp
- Desktop: KDE 3.5.9
- Località: Modena - Messina
- Contatta:
- Lean
- Linux 3.x

- Messaggi: 799
- Iscritto il: ven 18 mar 2005, 0:00
- Slackware: 12.1
- Kernel: 2.6.24.5-smp
- Desktop: KDE 3.5.9
- Località: Modena - Messina
- Contatta:
Il problema è il PIX... 
In pratica devo fare una VPN che abbia il supporto IPSec utilizzando un PIX 515E e (direi "ovviamente", visto che non ce ne sono altri) Openswan... dietro al PIX ci sta una rete privata 10.0.0.x.... i pc che stanno "fuori" dal PIX (in questo momento appartenenti sempre ad una rete interna.... il PIX avrà IP pubblico) ci dovrebbero poter accedere...
Attualmente sono riuscito a configurare il tutto e a renderlo funzionante, ma utilizzo delle pre-shared key. Io invece devo fare in modo che entra nella rete interna solo chi ha un certificato x.509 valido... a livello "Openswan" lo so fare...sul PIX attualmente no...
In pratica devo fare una VPN che abbia il supporto IPSec utilizzando un PIX 515E e (direi "ovviamente", visto che non ce ne sono altri) Openswan... dietro al PIX ci sta una rete privata 10.0.0.x.... i pc che stanno "fuori" dal PIX (in questo momento appartenenti sempre ad una rete interna.... il PIX avrà IP pubblico) ci dovrebbero poter accedere...
Attualmente sono riuscito a configurare il tutto e a renderlo funzionante, ma utilizzo delle pre-shared key. Io invece devo fare in modo che entra nella rete interna solo chi ha un certificato x.509 valido... a livello "Openswan" lo so fare...sul PIX attualmente no...
