Não parece estar certa sua conf. Tenho aqui uma linux box com opeswan conectador com pix cisco.
--- Em seg, 13/7/09, ..:: S.e.r.i.a.L ::.. <skroot@gmail.com> escreveu:
De: ..:: S.e.r.i.a.L ::.. <skroot@gmail.com> Assunto: Openswan x Sonicwall. Para: "Debian User Portuguese" <debian-user-portuguese@lists.debian.org> Data: Segunda-feira, 13 de Julho de 2009, 18:33
Boa tarde pessoal,
Estou com um problema nessa vpn. Está fechando o túnel com sucesso, porém do lado da rede aonde tenho sonicwall (Rede A), eu consigo "pingar" ateh o firewall aonde ta o openswan, pra dentro da rede eu nao "pingo".
Do lado do openswan (Rede B) para o lado do sonicwall, eu nao consigo "pingar" nada, nem a internet através do firewall e das estações, não consigo "pingar" o firewall. Se eu baixar o tunel, tudo fica normal na Rede B, das estações, eu "pingo" o gateway default que é o firewall aonde tem a vpn, e "pingo" a internet, seja através de nome ou ip.
Já alterei as configurações de /proc/sys/net/ipv4/conf/*/accept_redirects para o valor 0. Também está ativo ip_forward para o valor 1
Já rodei o comando ipsec verify e ele da tudo ok.
Tenhu tb, no linux, um simples iptables masquerade e forward ativos.
Alguma luz?
Obrigado.
-- [.]´s ..:: S.e.r.i.a.L ::..
|