erlug
[Top] [All Lists]

Re: [Erlug] nat traversal e tunnel sbarazzino

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: Re: [Erlug] nat traversal e tunnel sbarazzino
From: Davide Bolcioni <db_erlug@xxxxxxxx>
Date: Sat, 25 Feb 2006 19:39:30 +0100
Vito Pascali ha scritto:

sto' impazzendo su una configurazione di nat traversal su openswan/freeswan che non sta' funzionando correttamente.
La situazione e' questa:

Left

config setup

       nat_traversal=yes

conn Filiale
       type=tunnel
       left=IP PUBBLICO
       leftsubnet=192.168.200.0/24
       leftnexthop=IP PUBBLICO ROUTER
       leftid=@lnksystem
       right=IP PUBBLICO ROUTER
       rightnexthop=192.168.52.2
       rightsubnet=192.168.50.0/24
       rightid=@nizza
       authby=secret
       ikelifetime=2h
       keylife=2h
       auth=esp
       auto=start

Right:

config setup

       nat_traversal=yes

conn Filiale
       type=tunnel
       left=IP PUBBLICO
       leftsubnet=192.168.200.0/24
       leftnexthop=IP PUBBLICO ROUTER
       leftid=@lnksystem
       right=192.168.52.1
       rightnexthop=192.168.52.2
       rightsubnet=192.168.50.0/24
       rightid=@nizza
       authby=secret
       ikelifetime=2h
       keylife=2h
       auth=esp
       auto=start

La configurazione su left e right non dovrebbe essere la stessa ? Il
valore di right su Right è un indirizzo privato.

Visto che siamo in argomento, sarei interessato ad essere illuminato sul NAT traversal ...

Davide Bolcioni
--
There is no place like /home.

<Prev in Thread] Current Thread [Next in Thread>