|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
[VPN] freeswan e ip route
dopo aver unito con successo 2 coppie di reti, adesso ho bisogno di fare un qualcosina in più.
Da uno dei due lati della vpn ho una macchina con zebra per il BGP con un router cisco. Le route importate sono circa 700. Ora devo fare in modo che la macchina dall'altra parte del tunnel possa raggiungere pure queste. Mi sembra di avere letto da qualche parte che potrei usare ip route, o alternativamente credo di poter usare zebra, ma non so se passa nel tunnel correttamente. suggerimenti?
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
mi interessa!
le due reti connesse ad internet hanno IP statico?
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
si le reti connesse hanno ip statico.
Ora sto litigando con un tunnel GRE fatto sopra freeswan che non mi inoltra i pacchetti spediti dalle macchine dietro i firewall
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
posso farti una paio di domande sul firewall?
sto smanettando con iptables e volevo chiederti se sai se era possibile far eseguire la connessione sotto derminate condizioni, per esempio quando dalla rete interna arriva un pacchetto da un determinato IP ed indirizzato ad una determinata porta. ciao ciao e grazie"
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
parli di tirare su la connessione via modem su richiesta? hai provato con diald?
altrimenti non so, forse potresti arrangiare qualcosa di particolare con il target LOG o ULOG ....
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
Quote:
provo con diald, penso proprio che possa essere utile!
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
un'altra domanda,
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 3000 -j DNAT --to pinco.no-ip.com quando lancio questo mi dice che non puo' trovare pinco.no-ip.com, non so' come risolvere! ciao ciao e ancora grazie
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
Quote:
in che senso lo devo fare dopo?
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
bingo!
dopo una giornata di smanettamenti, imprecazioni e cazzotti a vari oggetti funziona. In pratica, per situazioni molto incasinate di routing FreeS/WAN va usato in modalità transport, ci si mette un bel tunnel GRE sopra il ponte crittografato e da lì si possono far passare protocolli come BGP o RIP. Io ho usato il RIP perchè con il BGP non sono proprio riuscito!
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:46.