Estou tentando fazer uma VPN com Freeswan.
J� efetuei a configura��o nos dois servidores.
O servi�o esta startado belezinha sem erros.
Mas por�m n�o consigo fazer uma rede pingar a outra.

A minha rede tem a seguinte configura��o:

Subnet1 <----->Linux1<--- Roteador======Internet=====Modem
ADSL-->Linux2<----->Subnet2

Subnet1: 172.16.0.0/16
Linux1: 200.xxx.xxx.179 (172.16.1.1)
Roteador: 200.xxx.xxx.177
Modem ADSL: 200.xxx.xxx.193
Linux2: 200.xxx.xxx.207 (192.168.0.1)
Subnet2: 192.168.0.0/24

Tenho uma LP ligada em um Roteador onde possuimos um range de IP's
 200.xxx.xxx.177 - 200.xxx.xxx.190 ),
Nesse roteado esta com o IP 200.xxx.xxx.177 e o outro IP que esta ligado ao
provedor coorporativo n�o mencionado
no desenho acima.
E tenho tamb�m um ADSL Speedy Business da Telefonica. O IP fixo que ele
atribui para o nosso servidor � 200.xxx.xxx.207.
E ao atribuir esse IP ele gera um Gateway 200.xxx.xxx.193.

No meu ipsec.conf a conex�o esta configurada da seguinte maneira:

conn conexao1

left=200.xxx.xxx.179
leftsubnet=172.16.0.0/16
leftnexthop=200.xxx.xxx.177
leftrsasigkey= xxxxxxxxx
rigth=200.xxx.xxx.207
rightsubnet=192.168.0.0/24
rightnexthop=200.xxx.xxx.193
rightrsasigkey= xxxxxxxxxxx
auto=start

O mais estranho � s� consigo pingar o IP 200.xxx.xxx.193 de dentro Servidor
Linux2.
Fora desse servidor n�o consigo pingar. Se executar o comando traceroute ele
tra�a toda a rota
para chegar ao 200.xxx.xxx.207, mas quando chega onde deveria estar o
200.xxx.xxx.193 ele aparece * * *

Ele esta gerando as rotas no comando ipsec look e gerando o tunnel, mas n�o
consigo
fazer uma subrede pingar a outra.

Ai fica um duvida, sera que tem que efetuar alguma configura��o nesse ADSL
??
Ou estou comendo bola em alguma outra configura��o..?
Algu�m j� conseguiu estabelecer uma VPN com ADSL da Telefonica ?

Grato pela ajuda.

Daniel Rezende



Assinantes em 18/12/2002: 2267
Mensagens recebidas desde 07/01/1999: 194183
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a