Re: vpn ipsec da rete fastweb
Il giorno lun, 14/01/2008 alle 11.51 +0100, Alberto Spelta ha scritto:
> ho la necessità di creare una vpn ipsec lan-to-lan
> utilizzando openswan su debian4 . Il mio problema è che per una delle
> due lan il provider è fastweb e quindi dovrò attivate il
> nat-traversal. Per quella rete è disponibile un ip statico acquistato
> da fastweb; da quell’ip fastweb fa un nat verso un server firewall
> aziendale con ip privato il quale a sua volta effettua un secondo nat
> verso una dmz dedicata dove dovrà risiedere il server che aprirà la
> connessione vpn. Non posso attivare la vpn dal server firewall ma devo
> necessariamente predisporre una nuova macchina nella dmz. Con tutti
> questi nat non vorrei avere qualche problema. Consigli ? Esperienze ?
Non dovresti avere problemi in quella situazione, a parte una possibile
instabilità dei tunnel. Ma è un prezzo da pagare quando si usa fastweb.
Cmq ultimamente ci sono meno problemi di un tempo.
--
Davide Corio
email: davide.corio<at>domsense.com
web: http://www.domsense.com
Reply to: