PDA

View Full Version : VPN IPSec... hard work!


DaRkBoDoM
29-05-2004, 19:31
Ciao a tutti, era da un pezzetto che non passavo da qua :)

Sono alle prese con la configurazione di una vpn abbastanza complessa per mettere in collegamento due macchine su internet.

$macchina1 e' una macchina linux 2.6 e sta dietro ad un router Zyxel Prestige. La buona notizia e' che il router ha ip statico, la cattiva notizia e' che il router fa nat e forwarding di tutte le porte verso $macchina2.

$macchina2 e' un host Openbsd 3.4 (presto upgradero' a 3.5 :D ). La buona notizia e' che questa macchina e' connessa ad internet tramite modem, quindi non ha nessun nat in mezzo, la cattiva notizia e' che pero' le viene assegnato un ip dinamico.

Premesso questo, come mi consigliate di fare? Ho cercato in giro ma non sono riuscito a trovare doc psecifica per la mia situazione... e soprattutto... e' possibile fare una cosa del genere? (comincio a dubitarne...)

Ciao ancora e grazie :muro:

gurutech
30-05-2004, 10:25
per usare ipsec dietro NAT hai bisogno delle patch NAT-TRAVERSAL:
puoi scaricare freeswan che già le include qui
http://www.freeswan.ca/

oppure prova con http://openvpn.sf.net

ma prima di tutto ciò:
hai già valutato se ti basta un semplice port forwarding di ssh?