[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: VPN Sobre SSH



> La lan de la escuela se encuentra en:
> 192.168.0.x (por ejemplo 192.168.0.77 una máquina)
>
> De mi casa casa:
> 192.168.1.x
>
> Las IP's que voy a usar para la VPN van a ser:
> 10.49.25.x
>
>
> Actualmente puedo hacer la conexión ppp1 entre la escuela y mi casa.
>
> Casa:
>
> ppp1      Link encap:Point-to-Point Protocol
>           inet addr:10.49.25.1  P-t-P:10.49.25.2  Mask:255.255.255.255
>
> Escuela:
>
> ppp0      Link encap:Point-to-Point Protocol
>           inet addr:10.49.25.2  P-t-P:10.49.25.1  Mask:255.255.255.255
>
> Todo va perfecto, el problema viene cuando quiero hacer pings ya entre
> las redes (bueno, primero entre las dos máquinas):
>
> $ ping 10.49.25.1 (de escuela a casa)
> No me deja ya que el firewall de mi casa le bota los pings
Recomendaria que permitieras pings en la VPN, por lo menos para el periodo
de pruebas.

> $ ping 10.49.25.2 (de casa a escuela)
> ping: sendto: Operation not permitted
> ping: wrote 10.49.25.2 64 chars, ret=-1
Antes que nada, primero pruebga hacer ping de ruteador a ruteador, para
verificar el estado del enlace.
Luego de alguna maquina local al ruteador remoto por la IP de VPN. Esto em
ambas direccoines.
Y ponle mascara 255.255.255.0 (a mi me ha funcionado asi).
Respecto a las rutas:
en las maquinas logcales no sesecitas definir nada, con el puro gateway
tienen.
En los ruteadores tiene que estar asi:
escuela: lo que vaya al segmento 192.168.1.x sale por 10.49.25.1
casa: lo que vaya al segmento 192.168.0.x sale por 10.49.25.2
Me parece que lo tienes al reves.
Entonces pinguea de maquina local en casa a la maquina local en la escuela.
Y al reves.

> He tratado con la siguiente regla en ambas máquinas:
>
> En escuela: que todo el tráfico que vaya a 192.168.1.x me lo mande a
> 10.49.25.2
>
> route add -net 192.168.1.0 gw 10.49.25.2 netmask 255.255.255.0
>
> Y en mi casa, al contrario:
>
> route add -net 192.168.0.0 gw 10.49.25.1 netmask 255.255.255.0
>
> Y se reusan,
>
> He activado ya el ip_forward en ambas máquinas y sigue igual.
>
> ¿Alguna idea?
>



Reply to: