Re: {Disarmed} VPN: Openswan x Freeswan
Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
At 17:38 18/9/2006, you wrote: >A menos que precise do FreeSwan, sugiro usar o OpenVpn (http://openvpn.net/) Bom, vou verificar com calma, mas como toda a estrutura estava em freeswan, precisei usar essa mesmo. Achei a solução: leftsourceip=<ip desejado> []´s >Setup rápido, fácil, estável, boa performance, uso a tempos sem problemas. > >[]'s > >Matias Schweizer escreveu: > >> >> Pessoal: >> >> quem já mexeu com freeswan, já deve ter passado por essa >> situação: >> >> rede1 <-> gw1 <-> internet <-> gw2 <-> rede2 >> >> Eu ligo a rede1 e rede2 através de Freeswan instalados no >> gw1 e gw2. Tudo funciona perfeitamente, exceto que o gw1 >> não consegue acessar a rede2. Eu até entendia o pq, pois >> o pacote saia pela tabela de rotas e era mascarado com o ip >> quente na internet, o que era inválido para o freeswan. >> >> Eu conseguia fazer uma gambiarra com iptables da seguinte >> forma: >> >> iptables -t nat -A POSTROUTING -s IP-GW1 -d $REDE2 -j SNAT --to-source >> $IP-REDE1 >> >> Ou seja, mascarava a saÃda com o IP interno, de modo que o >> mesmo fosse válido na VPN. >> >> O problema é que aparentemente, com o Openswan isso não >> funciona. Acho que mudou algo além disso, na forma como >> funciona a VPN. >> >> Ex: >> No freeswan, havia umas rotas para as redes da VPN, via >> interface ipsec0. Isso não existe mais no openswan. Eu >> acho que é isso o problema. >> >> Alguém sabe como contornar? >> >> Matias Schweizer >> matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] >> SCHNAUZER Plastimodelismo >> http://www.spmodelismo.com.br/ >> >> <http://br.yahoo.com/info/utos.html> > > > >-- > >*Fabio Bonilha* > > > > >Links do Yahoo! Grupos > > > > > Matias Schweizer matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] SCHNAUZER Plastimodelismo http://www.spmodelismo.com.br/