Il giorno lun, 14/01/2008 alle 11.51 +0100, Alberto Spelta ha scritto: > ho la necessità di creare una vpn ipsec lan-to-lan > utilizzando openswan su debian4 . Il mio problema è che per una delle > due lan il provider è fastweb e quindi dovrò attivate il > nat-traversal. Per quella rete è disponibile un ip statico acquistato > da fastweb; da quell’ip fastweb fa un nat verso un server firewall > aziendale con ip privato il quale a sua volta effettua un secondo nat > verso una dmz dedicata dove dovrà risiedere il server che aprirà la > connessione vpn. Non posso attivare la vpn dal server firewall ma devo > necessariamente predisporre una nuova macchina nella dmz. Con tutti > questi nat non vorrei avere qualche problema. Consigli ? Esperienze ?
Non dovresti avere problemi in quella situazione, a parte una possibile instabilità dei tunnel. Ma è un prezzo da pagare quando si usa fastweb. Cmq ultimamente ci sono meno problemi di un tempo. -- Davide Corio email: davide.corio<at>domsense.com web: http://www.domsense.com -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]