Ok, obrigado Felipe.
Já resolvi o meu problema

[[]]ś

Clovis

Felipe Augusto van de Wiel (faw) escreveu:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 03/30/2007 11:06 AM, Clovis wrote:
[...]
  
tenho o seguinte esquema de rede:

utilizo linux nos servidores e estações e openvpn:
rede matriz eth0 192.168.0.x, tun0 10.10.10.1  (eth0 rede, eth1 internet, tun0 vpn)
rede filial eth0 192.168.1.x, tun0 10.10.10.2 (eth0 rede, eth1 internet, tun0 vpn)
rede vpn 10.10.10.x

criei rotas nos servidores, etc.. blz uma pinga a outra, etc, etc.. ta
tudo funcionando corretamente.

o meu problema é o seguinte, se eu estou na matriz no computador com ip
192.168.0.20 e acesso a rede da filial usando a vpn tipo ssh 192.168.1.2
o ip que aparece eu conectado na maquina he o ip da interface da vnp ou
seja 10.10.10.2, eu queria q aparece-se o meu da matriz 192.168.0.20  e
vice-versa, se eu estou na filial e dou um ssh na matriz, aparece o ip
da interface vpn 10.10.10.1  não o ip do micro q estou usando para
conectar.
    

	Você está fazendo algum tipo de mascaramento, com iptables?


  
Ai eu pergunto:
To na lista certa sobre linux, não conheço nenhuma legal sobre redes?
    

	Essa não é uma lista sobre linux em geral, essa é uma lista de
usuários Debian, a idéia é que a lista funcione como um canal de
suporte e também como uma forma de divulgar informações do Debian e
tirar dúvidas sobre o Projeto, com o fato de ser em Português.

	Pra linux em geral têm a linux-br.

	Há outras listas de redes, se não me engano a RNP/CAIS mantinha
um Grupo de Trabalho (GT) de Redes. No histórico da d-u-p você encontra
indicações pra essa lista.


  
Se alguém poder ajudar:
Isso é problema como criei as rotas?
    

	Sem ver a tabela de rotas e mais detalhes da configuração das
VPNs e dos ambientes/roteadores, é difícil dizer.


  
Pensei em usar iptables DNAT e SNAT mas nao tive sucesso?
    

	Hmmm, isso não resolveria o problema que a VPN resolve, que
é fornecer um túnel criptografado para transporte dos dados, como
se fosse uma Rede Virtual Privativa.


  
Vocês entenderam o que eu quero fazer?
    

	Sim. Só faltam mais detalhes para ajudá-lo.


  
obrigado por enquanto
Clovis
    

	Abraço,

- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGDqtmCjAO0JDlykYRAo24AJ9jAfY3uHgtqcSaJj/bfgfWJK/nigCaAsjg
UP5kPGylegISJYxUJsgrBYw=
=3k+c
-----END PGP SIGNATURE-----


  

-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a