El mar 24, 2010, a las 4:14 a.m., Antonio Arriaga escribió:
Bueno, de hecho no ***sólo*** quiero enrutarlas, son dos redes internas, por tanto no tienen enrutadores por defecto, esa solución no me es práctica, ahora estoy tirando a ver si con openvpn resuelvo, he encontrado alguna que otra documentación y estoy haciendo esto:On Wednesday 24 March 2010 00:44:13 Luis Damián Martín Blanco wrote:Hola lister@s Mi problema es: dos interfaces a rutear entre ellas para que funcionen de modo transparente (ya he intentado con nat y hay cosas que no funcionan como deberían), nos soy muy bueno en iptables, de hecho soy bastantemalo, me gustaría que me ayudaran con ideas, les grafíco lo que quieroclientes_grupo2----------------- servidor3_con_2_interfaces------------servidores_1_y_2, y otros clientes en servidor 3 ya probé con NAT, pero resulta que servidor1 es un Mandriva Directory Server en Lenny, para autenticar los usuarioswindows y los servicios, pero aunque en el grupo 2 de clientes accedenperfectamente a casi todo, no autentican en el PDC. Agradezco ideas y sugerenciasSi ***sólo*** quieres enrutar entre redes, no veo para qué necesitas iptables. Lo único que necesitas es poner "echo 1 > /proc/sys/net/ipv4/ ip_forward" y lastablas de rutas en los enrutadores corespondientes a grupo2 y servidores_1_y_2
clientes_red1 -----eth0 server1 eth1--------------eth0 server2 eth1-------clientes_red2
server 1 eth0 ---- 192.168.0.1/255.255.255.0 eth1 ---- 10.0.0.1/255.255.255.0 server2 eth0 --- 10.0.0.2/255.255.255.0 eth1 --- 192.168.1.1/255.255.255.0ahora la parte que estoy viendo a ver como implemento es la vpn como server server1 como cliente server2. y que de 192.168.0.x se pueda hacer ping a 192.168.1.x y viceversa, a ver como queda todo, si hay mas ideas por ahi se agradecen.
un saludo
-- ======================================== Antonio Arriaga ======================================== -- To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org Archive: [🔎] 201003240914.22083.antonio.arriaga.diaz@gmail.com">http://lists.debian.org/[🔎] 201003240914.22083.antonio.arriaga.diaz@gmail.com
UNIX es simple. Lo que ocurre es que hace falta ser un genio para entender su simplicidad.
-- Dennis Ritchie _____________________________ Lic. Luis Damián Martín Blanco Administrador Principal CICom RIMED Palma Soriano e-mail: luis.martin@plms.scu.rimed.cu jabber: luis.martin@rimed.cu ____________________________