vpn - iptable
Inviato: sab 5 nov 2005, 10:58
Ciao a tutti,
sto cercando di connettere con una vpn (openswan) una sede remota alla mia rete aziendale. Premetto che localmente abbiamo un firewall sonicwall che fa da router-nat...etc ed è gia collegato con altre 3 vpn. Dopo mille peripezie sono riuscito a stabilire il tunnel fra le 2 sedi. Il problema è che non riesco a raggiungere gli host dall'altra parte. Il server linux che fa la vpn è anche il gateway della stessa rete quindi è abilitato ip-forward, ho configurato il nat e mascheramento dalla rete, ed è qui che credo sia il problema. devo dare una regola che faccia passare tutto cio che arriva da ipsec0(la vpn) verso eth0(rete interna) e contrario. Se puo' essere d'aiuto usando netwatch ed eseguendo un ping da client(locale) ad un client(remoto) vedo che il pacchetto arriva ma da come errore mac addr.
Questo è tutto, se qualcuno puo' aiutarmi mi faccia sapere tutti i dati che gli servono così li pubblico sul forum.
grazie.
sto cercando di connettere con una vpn (openswan) una sede remota alla mia rete aziendale. Premetto che localmente abbiamo un firewall sonicwall che fa da router-nat...etc ed è gia collegato con altre 3 vpn. Dopo mille peripezie sono riuscito a stabilire il tunnel fra le 2 sedi. Il problema è che non riesco a raggiungere gli host dall'altra parte. Il server linux che fa la vpn è anche il gateway della stessa rete quindi è abilitato ip-forward, ho configurato il nat e mascheramento dalla rete, ed è qui che credo sia il problema. devo dare una regola che faccia passare tutto cio che arriva da ipsec0(la vpn) verso eth0(rete interna) e contrario. Se puo' essere d'aiuto usando netwatch ed eseguendo un ping da client(locale) ad un client(remoto) vedo che il pacchetto arriva ma da come errore mac addr.
Questo è tutto, se qualcuno puo' aiutarmi mi faccia sapere tutti i dati che gli servono così li pubblico sul forum.
grazie.