Il giorno lun, 14/01/2008 alle 11.51 +0100, Alberto Spelta ha scritto:
>                 ho la necessità di creare una vpn ipsec lan-to-lan
> utilizzando openswan su debian4 . Il mio problema è che per una delle
> due lan il provider è fastweb e quindi dovrò attivate il
> nat-traversal.  Per quella rete è disponibile un ip statico acquistato
> da fastweb; da quell’ip fastweb fa un nat verso un server firewall
> aziendale con ip privato il quale a sua volta effettua un secondo nat
> verso una dmz dedicata dove dovrà risiedere il server che aprirà la
> connessione vpn. Non posso attivare la vpn dal server firewall ma devo
> necessariamente predisporre una nuova macchina nella dmz. Con tutti
> questi nat non vorrei avere qualche problema. Consigli ? Esperienze ?

Non dovresti avere problemi in quella situazione, a parte una possibile
instabilità dei tunnel. Ma è un prezzo da pagare quando si usa fastweb.

Cmq ultimamente ci sono meno problemi di un tempo.

-- 
Davide Corio
email: davide.corio<at>domsense.com
web: http://www.domsense.com


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Rispondere a