VPN: Openswan x Freeswan

Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]>
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
	Pessoal:

	quem já mexeu com freeswan, já deve ter passado por essa
	situação:

	rede1 <-> gw1 <-> internet <-> gw2 <-> rede2

	Eu ligo a rede1 e rede2 através de Freeswan instalados no
	gw1 e gw2. Tudo funciona perfeitamente, exceto que o gw1
	não consegue acessar a rede2. Eu até entendia o pq, pois
	o pacote saia pela tabela de rotas e era mascarado com o ip
	quente na internet, o que era inválido para o freeswan.

	Eu conseguia fazer uma gambiarra com iptables da seguinte
	forma:

iptables -t nat -A POSTROUTING -s IP-GW1 -d $REDE2 -j SNAT --to-source $IP-REDE1

	Ou seja, mascarava a saída com o IP interno, de modo que o
	mesmo fosse válido na VPN.

	O problema é que aparentemente, com o Openswan isso não
	funciona. Acho que mudou algo além disso, na forma como
	funciona a VPN. 

	Ex:
	No freeswan, havia umas rotas para as redes da VPN, via 
	interface ipsec0. Isso não existe mais no openswan. Eu
	acho que é isso o problema.

	Alguém sabe como contornar?

Matias Schweizer
matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]
SCHNAUZER Plastimodelismo
http://www.spmodelismo.com.br/
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.