[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: vpn ipsec da rete fastweb



Il giorno lun, 14/01/2008 alle 11.51 +0100, Alberto Spelta ha scritto:
>                 ho la necessità di creare una vpn ipsec lan-to-lan
> utilizzando openswan su debian4 . Il mio problema è che per una delle
> due lan il provider è fastweb e quindi dovrò attivate il
> nat-traversal.  Per quella rete è disponibile un ip statico acquistato
> da fastweb; da quell’ip fastweb fa un nat verso un server firewall
> aziendale con ip privato il quale a sua volta effettua un secondo nat
> verso una dmz dedicata dove dovrà risiedere il server che aprirà la
> connessione vpn. Non posso attivare la vpn dal server firewall ma devo
> necessariamente predisporre una nuova macchina nella dmz. Con tutti
> questi nat non vorrei avere qualche problema. Consigli ? Esperienze ?

Non dovresti avere problemi in quella situazione, a parte una possibile
instabilità dei tunnel. Ma è un prezzo da pagare quando si usa fastweb.

Cmq ultimamente ci sono meno problemi di un tempo.

-- 
Davide Corio
email: davide.corio<at>domsense.com
web: http://www.domsense.com


Reply to: