Re: {Disarmed} VPN: Openswan x Freeswan
Fabio Bonilha <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
A menos que precise do FreeSwan, sugiro usar o OpenVpn (http://openvpn.net/) Setup rápido, fácil, estável, boa performance, uso a tempos sem problemas. []'s Matias Schweizer escreveu: > > Pessoal: > > quem já mexeu com freeswan, já deve ter passado por essa > situação: > > rede1 <-> gw1 <-> internet <-> gw2 <-> rede2 > > Eu ligo a rede1 e rede2 através de Freeswan instalados no > gw1 e gw2. Tudo funciona perfeitamente, exceto que o gw1 > não consegue acessar a rede2. Eu até entendia o pq, pois > o pacote saia pela tabela de rotas e era mascarado com o ip > quente na internet, o que era inválido para o freeswan. > > Eu conseguia fazer uma gambiarra com iptables da seguinte > forma: > > iptables -t nat -A POSTROUTING -s IP-GW1 -d $REDE2 -j SNAT --to-source > $IP-REDE1 > > Ou seja, mascarava a saÃda com o IP interno, de modo que o > mesmo fosse válido na VPN. > > O problema é que aparentemente, com o Openswan isso não > funciona. Acho que mudou algo além disso, na forma como > funciona a VPN. > > Ex: > No freeswan, havia umas rotas para as redes da VPN, via > interface ipsec0. Isso não existe mais no openswan. Eu > acho que é isso o problema. > > Alguém sabe como contornar? > > Matias Schweizer > matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] > SCHNAUZER Plastimodelismo > http://www.spmodelismo.com.br/ > > <http://br.yahoo.com/info/utos.html> -- *Fabio Bonilha*