|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Fotos | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#1 (permalink) |
|
Bom dia.
Temos uma VPN (ipsec sobre Speedy) interligando dois pontos. Do servidor é possível "pingar" as estações da filial, mas estações de um local não "pingam" estações do outro. Estações da filial também não conseguem "pingar" o servidor. O tráfego é normal, mas este detalhe incomoda. O que pode estar acontecendo?
__________________
"Quem não acredita em mula-sem-cabeça é porque nunca olhou em volta" <br />(Millôr Fernandes) |
![]() Registrado em: Dec 2003
Mensagens: 66
Agradeceu: 0
Agradecido 5 vez(es) em 5 Posts
Reputação: 0
![]() |
|
|
|
|
#2 (permalink) |
|
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
ah, um pequeno detalhe... Tem um servidor de cada lado da vpn ? (estacoes1 -- server1 -- vpn -- server2 -- estacoes2) Utiliza NAT ? |
![]() Registrado em: Jul 2004
Localização: Florianópolis
Idade: 23
Mensagens: 347
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 0
![]() |
|
|
|
|
#3 (permalink) |
|
ph0enix:
São duas pontas com Conectiva 8, com estações rWindows penduradas nelas. O /etc/sysctl.conf está ok. Utilizamos NAT, sim.
__________________
"Quem não acredita em mula-sem-cabeça é porque nunca olhou em volta" <br />(Millôr Fernandes) |
![]() Registrado em: Dec 2003
Mensagens: 66
Agradeceu: 0
Agradecido 5 vez(es) em 5 Posts
Reputação: 0
![]() |
|
|
|
|
#4 (permalink) |
|
Certo, mas as estações de um lado conseguem acessar as estações do outro lado normalmente ?
O problema é só com icmp (ping) ? Não esqueceu de colocar as regras no firewall ? hehe, se todas máquinas se acessam, porém pacotes icmp não são respondidos, creio que seja alguma regra no firewall (que faltou, ou que está lá encomodando.. de acordo com as polices) |
![]() Registrado em: Jul 2004
Localização: Florianópolis
Idade: 23
Mensagens: 347
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 0
![]() |
|
|
![]() |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Impedir que "usuários" façam NAT para "sua" rede internet | maciels | Proxy/NAT/Firewall | 7 | 19-08-2006 14:24 |
| Regra do "squid" no "iptables" | capgaiotto | Iniciantes | 0 | 13-09-2005 15:46 |
| "home" e "end" não funcionam mais no ter | flipeexpl | Adm. em Geral | 0 | 06-08-2005 3:07 |
| Sistema para montar "disco virtual" ou "webdi | Visitante | Adm. em Geral | 4 | 05-08-2004 12:51 |
| Usuario comum possa dar um "halt " ou "shutdo | rafaelpazcolles | Adm. em Geral | 2 | 13-01-2003 22:16 |