[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: expertos openswan



Sergio Villalba wrote:

Hola lista buenas tardes,

esto es una pregunta para experto de openswan (o para el que me puede
ayudar).

Tengo un servidor de openswan L2TP X509 para clientes roadwarrior, el
problema surge cuando quiero conectar desde una ADSL, ya que desde
conexión modem no tengo problema.

Esta es la configuración del ipsec.conf:

config setup
       interfaces=%defaultroute
       klipsdebug=none
       plutodebug=none
       nat_traversal=yes
       virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16

conn %default
       keyingtries=0
       compress=yes
       authby=rsasig
       leftrsasigkey=%cert
       rightrsasigkey=%cert

conn windows
       left=XX.XX.XX.XX (ip servidor vpn)
       leftsubnet=XX.XX.XX.0/24 (red local)
       leftnexthop=XX.XX.XX.XX (gateway)
       leftcert=vpncert.pem
       leftid="C=ES, ST=SPAIN, L=SPAIN, O=CAOS LINUX, CN=vpn"
       right=%any
       rightcert=windowsxp.pem
       rightid="C=ES, ST=SPAIN, L=SPAIN, O=Prueba, CN=prueba"
       auto=start
       pfs=yes

En los router USRobotic 9105 y Inventel DW-B-200 esta abierto los
respectivos puertos 500 udp (el protocolo esp no se abrilo en los
router).

Bueno a ver si alguien me podria decir alguna solución o alguna pista.

Gracias por todo.
Un saludo.
S.V.




¿Tienes activado el soporte de NAT transveral?



Reply to: