Publicada por Burba em 16/05/2007 - 13:05h:
* Burba usa Outra

Ola galera VivaLinux, sou novato na area e já acesso o site a algum tempo. Tanto que atribui a empresa onde trabalho a versão Endian Firewall que esta funcionando muito bem por sinal.
A algumas semanas uma empresa solicitou que fizessemos uma conexão VPN com ela, na qual me passou as informações para fazer o acesso. Tive muita dor de cabeça e ainda estou tendo por não ter suporte algum por parte dessa empresa, pois consegui criar o tunel mas não há cominicação entre as redes internas nas duas pontas.
vamos as informações, a conexão é estabelecida atraves de VPN IPSEC onde tenho todas as configurações de IKE ESP e Pre-SharedKey, minha rede interna trabalha com DHCP no range de IP 192.168.1.X, na outra ponta a rede é 10.90.7.X. A empresa me informou que estabeleceu a conexão com o FireWall dele perfeitamente, o problema é o range de IP nosso e me informou que tenho que fazer uma NAT para concluir essa VPN. Nos logs da outra ponta bate o IP da rede interna aqui e segundo eles deveria beter o IP de conexão de Internet nossa.
Alguem já passou por esse problema antes ou alguem teria uma solução para esse problema?
Meus conhecimento em Linux são basicos...rs

Agradeço desde já pela ajuda.

Osvaldo Burba

  
 
Resposta de Felipe Domingos em 16/05/2007 - 14:29h:
* Felipe Domingos usa Slackware
* Felipe Domingos tem conceito: nenhum voto.
 


Opa,

Cara, no seu servidor que fecha a VPN com a outra empresa ele chega a receber um ip da rede de lá? se sim, o que vc tem que fazer é criar uma regra com iptables para que os pacotes destinados a rede 10.90.7.X saiam pela interface que no servidor recebeu o ip da VPN...

T+

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.