FreeBSD,VPN, flere routere i modsat ende

From: Dennis Pedersen (none@mig--jyde.dk.lh.bsd-dk.dk)
Date: Fri 15 Feb 2002 - 14:19:42 CET


From: "Dennis Pedersen" <none@mig--jyde.dk.lh.bsd-dk.dk>
To: "BSD-DK" <none@BSD-DK--bsd-dk.dk.lh.bsd-dk.dk>
Subject: FreeBSD,VPN, flere routere i modsat ende
Date: Fri, 15 Feb 2002 14:19:42 +0100

Hej!
Jeg har været ved at lege lidt med noget VPN mellem 2 afdelinger men er
blevet lidt i tvivl om noget..
Som det fungerer nu er der 2 ISDN routere i hver sin afdelinger der holder
forbindelsen og sender alt ukritisk igennem linjen.
Det jeg gerne vil er at nedlægge de 2 ISDN routere og sætte de BSD boxe op
perm, men i afdeling 1 der har de x antal routere til diverse
fjernopkoblinger hvor der er en hav af routninger i deres nuværende firewall
der sender de respektive pakker ud til den rigtige router.
MEN hvordan dælen skal jeg skrive det an med afdeling 2 fordi der bliver der
som det ser ud nu sat en masse routes i deres firewall som smider trafikken
over til ISDN routeren.
Hvordan får jeg dette trafik igennem min IPsec tunnel? , jeg kan vel næppe
bare sætte en route der peger på min box i afdeling 1 fordi så vil det jo
bare smutte uden om min tunnel?
Kan jeg evt bruge noget ipfw divert til at omskrive mine pakker så de kan
falde ind under min tunnel der er opsat til at tage 192.168.2.0/24 eller kan
jeg lave noget andet smart?
Jeg må nok sige at det virker lidt uoverskueligt for mit lille hoved ligenu
;)

HELP! ;)

/Dennis



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:18 CET