[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rotas, endereço ip e vpn, duvida/problema



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 03/30/2007 11:06 AM, Clovis wrote:
[...]
> tenho o seguinte esquema de rede:
> 
> utilizo linux nos servidores e estações e openvpn:
> rede matriz eth0 192.168.0.x, tun0 10.10.10.1  (eth0 rede, eth1 internet, tun0 vpn)
> rede filial eth0 192.168.1.x, tun0 10.10.10.2 (eth0 rede, eth1 internet, tun0 vpn)
> rede vpn 10.10.10.x
> 
> criei rotas nos servidores, etc.. blz uma pinga a outra, etc, etc.. ta
> tudo funcionando corretamente.
> 
> o meu problema é o seguinte, se eu estou na matriz no computador com ip
> 192.168.0.20 e acesso a rede da filial usando a vpn tipo ssh 192.168.1.2
> o ip que aparece eu conectado na maquina he o ip da interface da vnp ou
> seja 10.10.10.2, eu queria q aparece-se o meu da matriz 192.168.0.20  e
> vice-versa, se eu estou na filial e dou um ssh na matriz, aparece o ip
> da interface vpn 10.10.10.1  não o ip do micro q estou usando para
> conectar.

	Você está fazendo algum tipo de mascaramento, com iptables?


> Ai eu pergunto:
> To na lista certa sobre linux, não conheço nenhuma legal sobre redes?

	Essa não é uma lista sobre linux em geral, essa é uma lista de
usuários Debian, a idéia é que a lista funcione como um canal de
suporte e também como uma forma de divulgar informações do Debian e
tirar dúvidas sobre o Projeto, com o fato de ser em Português.

	Pra linux em geral têm a linux-br.

	Há outras listas de redes, se não me engano a RNP/CAIS mantinha
um Grupo de Trabalho (GT) de Redes. No histórico da d-u-p você encontra
indicações pra essa lista.


> Se alguém poder ajudar:
> Isso é problema como criei as rotas?

	Sem ver a tabela de rotas e mais detalhes da configuração das
VPNs e dos ambientes/roteadores, é difícil dizer.


> Pensei em usar iptables DNAT e SNAT mas nao tive sucesso?

	Hmmm, isso não resolveria o problema que a VPN resolve, que
é fornecer um túnel criptografado para transporte dos dados, como
se fosse uma Rede Virtual Privativa.


> Vocês entenderam o que eu quero fazer?

	Sim. Só faltam mais detalhes para ajudá-lo.


> obrigado por enquanto
> Clovis

	Abraço,

- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGDqtmCjAO0JDlykYRAo24AJ9jAfY3uHgtqcSaJj/bfgfWJK/nigCaAsjg
UP5kPGylegISJYxUJsgrBYw=
=3k+c
-----END PGP SIGNATURE-----



Reply to: