Re: Enrutar tráfico VPN a través de 2 firewall desde la misma máquina en Debian Wheezy
> Lo pongo aún más fácil, si el FIREWALL2 si tuviera el mismo rango de
> red que FIREWALL1, añado el switch...
>
> IP INTERNA:10.10.10.1 IP INTERNA:10.10.10.2
> FIREWALL1 FIREWALL2
> | |
> | |
> | |
> |____________ __________________|
> |
> SWITCH
>
> |
> |
> OPENVPN
> GW: 10.10.10.1
>
> Ya sé que cambiando la gateway de openvpn y poniendo la del FIREWALL2,
> 10.10.10.2, funcionaría la vpn por ahí, pero mi idea es que esté
> automático...
>
> Saludos.
>
Para que sea automático, las interfaces internas de los fws deben
estar en segmentos distintos de red, el servidor OpenVPN deberá tener
2 interfaces de red y en el servidor OpenVPN tendrás que implementar
un mecanismo de check de salida hacia Internet para detectar cuando
uno de los fws no está operativo.
Saludos.
Reply to: