Ciao a tutti,
stavo facendo delle prove di vpn tra opneswan e checkpoint vpn-1,
dopo alcuni tentativi (appurati gli algoritmi di encription supportati da entrambi)
la vpn si instaura e tutto funziona a meraviglia, ma mi e' venuto un dubbio ...
Se, assunto come Left la Openswan e Right Checkpoint,
avessi una
Left Subnet: 192.168.0.0/24
Right Subnet 10.0.0.0/24
imponessi, lato Checpoint, che il dominio di encription (remoto) fosse una 172.16.0.0/24
invece che 192.168.0.0/24 che devo fare per instaurare una vpn senza dover
cambiare gli ip pc/server della LeftSubnet?
Le cose che ho fatto e' mettere su ipsec.conf
"leftsubnet=172.16.0.0/24" invece di 192.168.0.0/24
(in modo da presentarmi su checkpoint con un ip che si aspetta)
ho impostato un alias eth0:0 (la scheda con ip 192.168.0.x) un ip 172.16.0.x
attivato una regola che mi faccia lo SNAT in POSTROUTING in modo che gli ip
provenienti da 192.168.0.0/24 e diretti a 10.0.0.0/24 modifichino il loro sorgente
in 172.16.0.x (quello di eth0:0) ... ma sembra non funzionare ....
forse sto sbagliando qualcosa?
Qualcuno saprebbe darmi un'indicazione, mi accontenterei anche di un link ...
Grazie a tutti.
