[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Reglas iptables para VPN con fwbuilder



Hola, buenas noches.

Les cuento mi problema a ver si me pueden echar una mano.

Tengo este escenario:

LAN1 ----- FW1/GW1 ----- INET ----- FW2/GW2 ----- LAN2

LAN1 (Red Windows)
FW1/GW1 (Debian con eth0:192.168.10.x, eth1:ip pública)

LAN2 (Red Windows)
FW2/GW2 (Debian con eth0:192.168.5.x, eth1:ip pública)

Ambos Debian están con Kernel 2.4.31 parcheados para que funcionen con
KLIPS y openswan 2.2.0

Actualmente manejo los firewalls con fwbuilder.

Mi problema es que no sé crear las reglas adecuadas en el fwbuilder para
que las redes se comuniquen entre sí.

Al levantar el servicio en ambas máquinas, se me crea la interfaz
ipsec0, la cual tengo definida en fwbuilder con la misma dirección IP
pública que tienen las eth1.

El túnel se estable correctamente, ya que en los logs veo "ipsec SA
Established", pero ahí me quedo.

Por favor, alguien que use fwbuilder a ver si me puede echar una mano.
He preguntado en la lista de fwbuilder pero no he obtenido respuesta
alguna.

Muchas gracias por adelantado.

Un saludo.



Reply to: