+ Responder ao Tópico



  1. Pessoal, tenho uma vpn site-to-site ipsec com Debian e Cisco de cada lado. A máquina (A) atras da rede cisco consegue pingar um IP na rede atras do Debian interna, que responde, porém o pacote é roteado para a internet e não para o canal da vpn. Pergunto, não existe nenhuma interface montada para vpn tipo tun ou tap da vida como rotear este pacote para o canal da vpn no Debian ?

  2. Com o openvpn você pode criar uma interface tun persistente. (Esta não é a funcão primária do OpenVPN)
    HOWTO

    E recomendo o OpenVPN para criacão de VPNs.
    Dica: Implementando Um Serviço VPN Com OpenVPN No Gentoo Linux amd64 - Blogs - Under-Linux.org



  3. Obrigado pela dica, mas a resposta não se refere ao Openvpn e sim ao Ipsec no Debian (racoon / ipsec-tools). De qualquer forma resolvi o problema: Quando se tem site-to-site os hosts internos que vão se comunicar atraves do canal vpn não pode sofrer NAT.
    iptables -I POSTROUTING -t nat -d a.b.c.d -j ACCEPT

    Onde a.b.c.d é o ip de destino.

  4. ..mas a resposta não se refere ao Openvpn e sim ao Ipsec no Debian..
    Eu sei, eu me referi ao tun.
    E obrigado por postar a resolução da sua dúvida. Tenho certeza que poderá ajudar outros membros do Underlinux.
    Ab, Duca.






Tópicos Similares

  1. ipsec Debian Racoon & Cisco ASA
    Por pmuller no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-08-2010, 16:44
  2. Respostas: 0
    Último Post: 26-11-2009, 15:00
  3. VPN IPSEC em um Cisco 2600 - é possível ?
    Por nicolaumaia no fórum Redes
    Respostas: 2
    Último Post: 14-04-2009, 17:01
  4. Acessando o Debian Etch com o putty - Parte II
    Por aprendiz_ce no fórum Servidores de Rede
    Respostas: 4
    Último Post: 27-06-2007, 16:36
  5. VPN com kame ipsec e racoon
    Por dedealencar no fórum Servidores de Rede
    Respostas: 1
    Último Post: 23-03-2006, 14:12

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L