PDA

View Full Version : VPN con 2 IPCop... ma non ne vogliono sapere :(


Parsifal_SK
08-01-2006, 18:11
Sto cercando di creare una VPN tra casa mia e l'ufficio, 1 ip statico (in ufficio) ed uno dinamico.
Usando un DYNDNS riesco a rintracciare l'ip dinamico anche se cambia ma i due IPCop non vogliono sapere di collegarsi fra loro
uno è left e l'altro e right, su quello a casa ho messo come nome host locale quello del DYNDNS, e come ip remoto l'ip dell'ufficio
Ovviamente in ufficio ho fatto l'opposto, ossia IP dell'ufficio come ip locale e nome host DYNDNS come remoto, ho settato su entrambi le classi di rete di un lato e dell'altro evitando di usare la stessa classe di ip per l'uno e per l'altro... nonostante questo non si vogliono vedere
ah, i due router adsl fanno il port forward di tutto quello che arriva verso i rispettivi ipcop, quindi in teoria i dati fino agli ipcop ci arrivano per forza

qualcuno ha qualche idea in proposito? :help:
grazie

Parsifal_SK
08-01-2006, 23:50
up

Vi prego aiutatemi... almeno un consiglio :D

Goan84
09-01-2006, 01:41
up

Vi prego aiutatemi... almeno un consiglio :D

he he... allora che linea usi a casa e cosa usi in ufficio???
Se hai fastweb su uno dei due è un problema...
Pensando che con vnc io riesco a collegarmi da telecom ad utenti telecom, (infostrada, tiscali, ecc...) e vice versa, ma con fastweb iniziano i guai.
se mi collego da fastweb ad un altro operatore ok... Ma se da un operatore comune vado a fastweb, bè non ci riesco propio. Cmq da fastweb a fastweb tutto ok. Tutta colpa dei nat...
Ti ho dato un idea???

Parsifal_SK
09-01-2006, 11:57
a dire il vero un'idea me l'hai data... evitare fastweb :D
comunque non ho fastweb da nessuna delle 2 parti
in ufficio ho una smart con ip fisso ma il loro router se lo sono tenuti :D
a casa ho una tiscali giorni con ip dinamico e pure quel router è mio
la cosa assurda è che il desktop remoto passa... e pure la vpn di microsoft se parto da un pc in una lan e mi collego ad un pc nell'altra lan... e quindi passo entrambi i firewall... ma da ipcop a ipcop niente da fare :( assurdo
o forse non troppo assurdo evidentemente

Parsifal_SK
09-01-2006, 14:07
per favore qualcuno mi sa dire con esattezza tutte le porte che potrebbero essere in gioco oltre alla 1723? vi prego :D

Parsifal_SK
09-01-2006, 14:19
ah dimenticavo... anche la udp 500 è già forwardata dai router verso i firewall, come pure la udp 4500 e la udp 1701

Parsifal_SK
09-01-2006, 15:56
up

Parsifal_SK
09-01-2006, 19:53
ma non c'è proprio nessuno che mi possa dare un consiglio? :(

magiufi
09-01-2006, 21:08
Prova a vedere questo link:

http://www.zyxel.com/support/supportnote/zywall10_50_100/app/zw_freeswan.htm

c'è la spiegazione per creare una vpn tra frees/wan (usato da ipcop) e un firewall della zyxel.

Io tempo fa l'ho usato per fare una vpn tra ipcop e zywall5.
tra due ipcop qualche spunto dovrebbe dartelo.
Il succo della questione è che devi editare a mano dei file di configurazione; attento poi che se schiacci il pulsante salva dalla Gui web ti vengono sovrascritte le impostazioni fatte a mano.
ciao