> Lo pongo aún más fácil, si el FIREWALL2 si tuviera el mismo rango de > red que FIREWALL1, añado el switch... > > IP INTERNA:10.10.10.1 IP INTERNA:10.10.10.2 > FIREWALL1 FIREWALL2 > | > | > | > | > | > | > |____________ __________________| > | > SWITCH > > | > | > OPENVPN > GW: 10.10.10.1 > > Ya sé que cambiando la gateway de openvpn y poniendo la del FIREWALL2, > 10.10.10.2, funcionaría la vpn por ahí, pero mi idea es que esté > automático... > > Saludos. >
Para que sea automático, las interfaces internas de los fws deben estar en segmentos distintos de red, el servidor OpenVPN deberá tener 2 interfaces de red y en el servidor OpenVPN tendrás que implementar un mecanismo de check de salida hacia Internet para detectar cuando uno de los fws no está operativo. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/caejqa5ln3qzadyynxa-uhlrt1viiwy66+p1xdm1pzm0ywpy...@mail.gmail.com