[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Enrutar tráfico VPN a través de 2 firewall desde la misma máquina en Debian Wheezy



> Lo pongo aún más fácil, si el FIREWALL2 si tuviera el mismo rango de
> red que FIREWALL1, añado el switch...
>
> IP INTERNA:10.10.10.1                           IP INTERNA:10.10.10.2
>  FIREWALL1                                                    FIREWALL2
>          |                                                                    |
>          |                                                                    |
>          |                                                                    |
>          |____________                __________________|
>                                       |
>                                   SWITCH
>
>                                        |
>                                        |
>                                OPENVPN
>                             GW: 10.10.10.1
>
> Ya sé que cambiando la gateway de openvpn y poniendo la del FIREWALL2,
> 10.10.10.2, funcionaría la vpn por ahí, pero mi idea es que esté
> automático...
>
> Saludos.
>

Para que sea automático, las interfaces internas de los fws deben
estar en segmentos distintos de red, el servidor OpenVPN deberá tener
2 interfaces de red y en el servidor OpenVPN tendrás que implementar
un mecanismo de check de salida hacia Internet para detectar cuando
uno de los fws no está operativo.

Saludos.


Reply to: