[FUG-BR] Nat para tunnel IPSEC

Tiago Sampaio tnsampaio em bsd.com.br
Segunda Junho 15 11:35:44 BRT 2009


Então...
Veja o meu cenario..
De um lado freebsd do outro um vpn 3000..
ou seja, não existe gif pra transporte, eu não adiciono nenhuma rota nem
nada pra funcionar...
apenas as polices no kernel..

E não tem como eu colocar uma rota sem um gateway... e como eu não tenho um
gateway pra a rede do outro lado...

Mas quando vc diz não se faz nat, vc quer dizer que é uma boa pratica não se
fazer nat pra dentro do tunnel ou o Freebsd não suporta fazer isso?

2009/6/13 irado furioso com tudo <irado em bsd.com.br>

> Em Fri, 12 Jun 2009 18:00:39 -0300
> Tiago Sampaio <tnsampaio em bsd.com.br>, conhecido consumidor de drogas
> (BigMac's com Coke) escreveu:
>
> > Ele faz o nat, mas parece que o pacote não cai no tunnel da vpn....
> > Alguem tem alguma ideia?
>
> isso aí nós já vimos - não se faz nat em tunel ipsec ;)
>
> então, só pra complementar:
>
> tá tudo bem (ou quase?) explicado no handbook:
>
> http://www.freebsd.org/doc/en/books/handbook/ipsec.html
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> mais crimes são cometidos em nome das religiões do que em nome do
> ateismo
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Tiago N. Sampaio
BSD Certified Associate


Mais detalhes sobre a lista de discussão freebsd