FreesWan, Router Monopuesto, etc ..
Hola a tod@s. Os explico. Mi intención es montar una VPN entre mi casa y la oficina donde trabajo. Esto mismo que os voy a contar lo hice con un router Cisco y funciono a la perfección. Por tal de no abrir puertos en mi Router 3Com para las VPN, ya que aún no se con seguridad si habrá algún problema, he decidido pasar el router a monopuesto. Detrás de ese router tengo un SuSE 8.2 con 2 targetas de red. Os hago un esquemilla. IP = 192.168.2.2 / 24 Dg = 192.168.2.1 IP=192.168.2.1 / 24 IP= 80.37.104.1 / 24 ^ ^ ^ OOOOOO ----------------------------OOOOOOO------------------------------------- 0000000--------------------------------------------Internet PC SuSE | 3com | IP = 192.168.1.10 / 24 (Ip relativamente innecesaria) IP=80.37.104.25 / 24 Que es la ip publica DG=80.37.104.1 Que es la nueva IP privada que he calculado para el router (IP pública AND Masc Pública) + 1 Antes de montar las VPNs quiero realmente comprobar que desde el pc puedo salir al exterior pasando por la máquina SuSE. Pues no hay manera. En cambio este mismo experimento con un router cisco conectado a un router Speed Stream en monopuesto, con una máquina detrás del cisco, podía navegar sin problemas. Si hago un traceroute desde el pc, hacia el exterior, me contesta el SuSE y también el 3Com. Los pings también me llegan del 3Com (pero antes tuve que añadir la ruta estática), pues si cada máquina sabe donde tiene que redireccionar su paquete no entiendo por que en un cisco va y en un SuSE no va, ya que a nivel de enrutamiento casi no veo ninguna diferencia. Nota el Ip_forwarding esta activado. Que hago mal? Es normal que en monopuesto y con un linux no vaya? Es monopuesto = bridge ¿??? Me estoy complicando la vida para montar VPNs. Perdón por el rollo, y muchas gracias de antemano. Atentamente, Robert.
Hola soy yo mismo pero quitaré el esquema e intentaré explicarlo ya que al enviarlo se me ha descolocado todo, que desastre. Bien tengo un PC su IP --> 192.168.2.2 y su DG = 192.168.2.1 (que es la máquina SuSE). El SuSE está conectado por otra targeta al router 3 Com que esta en monopuesto. Por lo tanto IP del SuSE (hacia el 3Com) --> Es la IP pública de mi ISP y máscara pública. Y el DG del SuSE es la nueva IP privada del router 3Com que he calculado. Y la IP privada que tenía antes el router en multipuesto está colocada en la IP wan del mismo. Esta IP me ha comentado que es algo de gestion o administración del ISP, (aún no lo acabo de entender muy bien que es). Entonces tiene gracia. PC--R.Cisco--3Com en monopuesto --> El PC navega PC--SuSE--3Com en monopuesto --> No hay manera de que el pc salga al exterior. Alguna Idea ?? Muchísimas gracias. Robert. -----Mensaje original----- De: Robert [mailto:robert@talrob.com] Enviado el: sábado, 26 de julio de 2003 8:49 Para: suse-linux-s@suse.com Asunto: [suse-linux-s] FreesWan, Router Monopuesto, etc .. Hola a tod@s. Os explico. Mi intención es montar una VPN entre mi casa y la oficina donde trabajo. Esto mismo que os voy a contar lo hice con un router Cisco y funciono a la perfección. Por tal de no abrir puertos en mi Router 3Com para las VPN, ya que aún no se con seguridad si habrá algún problema, he decidido pasar el router a monopuesto. Detrás de ese router tengo un SuSE 8.2 con 2 targetas de red. Os hago un esquemilla. IP = 192.168.2.2 / 24 Dg = 192.168.2.1 IP=192.168.2.1 / 24 IP= 80.37.104.1 / 24 ^ ^ ^ OOOOOO ----------------------------OOOOOOO------------------------------------- 0000000--------------------------------------------Internet PC SuSE | 3com | IP = 192.168.1.10 / 24 (Ip relativamente innecesaria) IP=80.37.104.25 / 24 Que es la ip publica DG=80.37.104.1 Que es la nueva IP privada que he calculado para el router (IP pública AND Masc Pública) + 1 Antes de montar las VPNs quiero realmente comprobar que desde el pc puedo salir al exterior pasando por la máquina SuSE. Pues no hay manera. En cambio este mismo experimento con un router cisco conectado a un router Speed Stream en monopuesto, con una máquina detrás del cisco, podía navegar sin problemas. Si hago un traceroute desde el pc, hacia el exterior, me contesta el SuSE y también el 3Com. Los pings también me llegan del 3Com (pero antes tuve que añadir la ruta estática), pues si cada máquina sabe donde tiene que redireccionar su paquete no entiendo por que en un cisco va y en un SuSE no va, ya que a nivel de enrutamiento casi no veo ninguna diferencia. Nota el Ip_forwarding esta activado. Que hago mal? Es normal que en monopuesto y con un linux no vaya? Es monopuesto = bridge ¿??? Me estoy complicando la vida para montar VPNs. Perdón por el rollo, y muchas gracias de antemano. Atentamente, Robert.
participants (1)
-
Robert