[CentOS-es] VPN no se puede conectar a subred
Rhonny
rhonny.lanz en gmail.com
Jue Ago 19 00:20:55 EDT 2010
Buenas!
2010/8/18 daniel <danielog2073 en gmail.com>
> Hola lista tengo un problema con un VPN la configuracion es la siguiente,
> espero no se distorsione el dibujo :P
>
>
>
>
>
> ########### ############
>
> #INTERNET#---------------#ClienteVPN#
> ###########
> #10.8.0.x #
>
> / \ ###########
>
> / \
>
> / \
> ##################
> ###################
> #subred
> 192.168.1.x#----------------------#SUBRED 172.26.1.x#
> ##################
> ###################
>
> las subredes 192.168.1.x y 172.26.1.x se pueden ver a la perfección entre
> ellas, y la VPN funciona se conecta al gw de la subred 172.26.1.x y puede
> ver todas las maquinas de esta red, cada subred tiene su propio gw de salida
> a internet, pero entre ellas se pueden ver perfectamente exepto con la VPN
> las maquinas de la red 192.168.1.x no ven a las de la red VPN 10.8.0.x, pero
> las maquinas de la red 172.26.1.x si pueden ver la red VPN tengo esa duda no
> se supone que cuando creas la VPN es como si pertenecieras a la red a la que
> te conectas? entonces como ya perteneces a la red 172.26.1.x y esas maquinas
> si pueden ver a la 192.168.1.x entonces no deberia haber problema no? no se
> si tengo que agregar esa ruta otra ves pues el gw de la red 172.26.1.x ya
> tiene la ruta, cuando hago un route -n la ruta de que la subred 192.168.1.x
> esta detras de la maquina 172.26.1.1
>
> 192.168.1.0 172.26.1.1 255.255.255.0 UG 0 0 0
> eth1
>
> no se si tenga mal configurada la VPN, o tenga que agregar mas rutas,
> alguien tiene alguna idea?
>
>
Por cada conexión VPN que desees tener, debes crear una conexión nueva, es
decir, el hecho de que la red 10.8.0.x se conecte a la red 172.26.1.1 por
medio de una vpn, no quiere decir que automáticamente deba conectarse a la
red 192.168.1.0.
Dependiendo de qué servicio estés utilizando (ipsec, openvpn,
etc) deberás configurar una conexión entre 192.168.1.0 y 10.8.0.x cada una
con sus certificados y todo lo que contempla una conexión de
esas características.
Saludos!!
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.centos.org/pipermail/centos-es/attachments/20100818/91d5dd3b/attachment.html
Más información sobre la lista de distribución CentOS-es