Sim é uma LAN2LAN.
Obrigado pelas dicas, vou ler sobre o assunto.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
2009/9/16 Renato Botelho :
> 2009/9/16 mantunes :
>> lembre-se que o IPsec não trabalha bem com NAT, tem uma opção que
>> permite isso no pfsense
>> chama NAT Traversal (NAT-T)
>
> NAT-T está disponível no FreeBSD 8.0
>
no pfsense que é baseado no 7.2 existe opção NAT-T
--
Marcio Antunes
Power
2009/9/16 mantunes :
> lembre-se que o IPsec não trabalha bem com NAT, tem uma opção que
> permite isso no pfsense
> chama NAT Traversal (NAT-T)
NAT-T está disponível no FreeBSD 8.0
--
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista
lembre-se que o IPsec não trabalha bem com NAT, tem uma opção que
permite isso no pfsense
chama NAT Traversal (NAT-T)
tambem veja essa documentação..
http://networktechnical.blogspot.com/2007/04/pfsense-how-to-setup-vpn-ipsec.html
http://doc.pfsense.org/index.php/VPN_Capability_IPSec
outra coisa
Em Wed, 16 Sep 2009 15:55:57 -0300
"Bosco" , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:
> 192.168.0.12 quer falar com 10.0.0.13
que é uma condição "normal", embora não pareça
192.168.0.12 -->172.xxx.yyy.zzz.--172.aaa.bbb.ccc<--10.0.0.13
pela indicação que vc deu, é conex
Prezados,
Obrigado pelas respostas.
Acho que por falta de conhecimento (sou novato nessa área), não estou
me fazendo entender.
Trata-se de um IPSEC-VPN onde o Cliente especificou (usando
terminologia pfSense):
Local subnet: 192.168.54.80/29
mantunes escreveu:
>> a rede DAQUI não pode ser a mesma DE LÁ. Então, QUALQUER coisa serve:
>>
>> 192.168.0.0/24 <--> 192.168.1.0/24 funciona
>>
>> é só ficar jogando com os network da vida. Agora, NORMALMENTE usamos a
>> classe "A" (10.0...) para conexão entre pontas de roteadores/vpn
>> embora po
>
> a rede DAQUI não pode ser a mesma DE LÁ. Então, QUALQUER coisa serve:
>
> 192.168.0.0/24 <--> 192.168.1.0/24 funciona
>
> é só ficar jogando com os network da vida. Agora, NORMALMENTE usamos a
> classe "A" (10.0...) para conexão entre pontas de roteadores/vpn
> embora possamos usar qualquer coi
Em Wed, 16 Sep 2009 12:49:43 -0300
"Bosco" , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:
> receber não é o que utilizamos aqui, exemplo:
> Endereços na minha rede: 192.168.0.0/24
> Endereço Local subnet da VPN: 192.168.54.80/29
> Remote sub
Qual foi o tipo da VPN que vc criou ?? OpenVPN, PPTP , Ipsec ?
Essa vpn é site-to-site ou client-to-site ??
2009/9/16 mantunes :
> Não consegui entender o seu problema..
>
> 2009/9/16 Bosco :
>> Prezada Lista,
>>
>> Googeui por aí e não encontrei uma solução que fosse 100% pfSene e
>> peç
Não consegui entender o seu problema..
2009/9/16 Bosco :
> Prezada Lista,
>
> Googeui por aí e não encontrei uma solução que fosse 100% pfSene e
> peço a lista que me ajude.
>
> Meu problema é o seguinte:
> Preciso fechar uma VPN com um Cliente onde o endereço que ele esper
Prezada Lista,
Googeui por aí e não encontrei uma solução que fosse 100% pfSene e peço
a lista que me ajude.
Meu problema é o seguinte:
Preciso fechar uma VPN com um Cliente onde o endereço que ele espera
receber não é o que utilizamos aqui, exemplo:
En
12 matches
Mail list logo