VPN: Openswan x Freeswan
Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
Pessoal: quem já mexeu com freeswan, já deve ter passado por essa situação: rede1 <-> gw1 <-> internet <-> gw2 <-> rede2 Eu ligo a rede1 e rede2 através de Freeswan instalados no gw1 e gw2. Tudo funciona perfeitamente, exceto que o gw1 não consegue acessar a rede2. Eu até entendia o pq, pois o pacote saia pela tabela de rotas e era mascarado com o ip quente na internet, o que era inválido para o freeswan. Eu conseguia fazer uma gambiarra com iptables da seguinte forma: iptables -t nat -A POSTROUTING -s IP-GW1 -d $REDE2 -j SNAT --to-source $IP-REDE1 Ou seja, mascarava a saÃda com o IP interno, de modo que o mesmo fosse válido na VPN. O problema é que aparentemente, com o Openswan isso não funciona. Acho que mudou algo além disso, na forma como funciona a VPN. Ex: No freeswan, havia umas rotas para as redes da VPN, via interface ipsec0. Isso não existe mais no openswan. Eu acho que é isso o problema. Alguém sabe como contornar? Matias Schweizer matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] SCHNAUZER Plastimodelismo http://www.spmodelismo.com.br/