VPN

INF. Jefe Div. Ingenieria (Enrique Maldonado) enrique en directemar.cl
Lun Nov 10 13:39:23 CLST 2003


Primero tienes que elegir con que lo quieres hacer, yo te recomiendo ISAKMPD
en OpenBSD o FreeBSD,
en FBSD puedes usar racoon, luego las instrucciones del man para una
conexión normal, con la
preocupación de definir que cosas estas protegiendo en los dos extremos muy
claramente
(quizá algo con netmask 255.255.255.255).

¿tu Roadwarrior, que es?

En el servidor posiblemente baste con un "route add ..." para forzar el uso
del canal vpn hacia el Roadwarrior.

Por otro lado es posible que este individuo requiera algún tipo de Virtual
IP, pero para determinar eso es necesario saber si este tiene una IP fija o
no.

Saludos,

Enrique Maldonado

> -----Mensaje original-----
> De: Jorge Severino [mailto:jorge en netsecure.cl] 
> Enviado el: Monday, November 10, 2003 11:22
> Para: bsd en inf.utfsm.cl
> Asunto: RE: VPN
> 
> 
> Algún ejemplo por ahí ?
> 
> 
> -----Mensaje original-----
> De: owner-bsd en inf.utfsm.cl [mailto:owner-bsd en inf.utfsm.cl] En 
> nombre de
> INF. Jefe Div. Ingenieria (Enrique Maldonado)
> Enviado el: Lunes, 10 de Noviembre de 2003 10:56
> Para: 'bsd en inf.utfsm.cl'
> Asunto: RE: VPN
> 
> 
> Se puede, no es muy correcto, pero se puede.....
> 
> Para lograrlo tienes que jugar un poco con las rutas en el servidor y
> con las características del túnel en la definición del IKE.
> 
> Enrique Maldonado
> 
> > -----Mensaje original-----
> > De: Jorge Severino [mailto:jorge en netsecure.cl]
> > Enviado el: Monday, November 10, 2003 09:49
> > Para: bsd en inf.utfsm.cl
> > Asunto: VPN
> > 
> > 
> > Hola:
> > 
> > Alguien ha tenido experiencia o tiene alguna referencia si funciona 
> > colocar una maquina VPN (bsd o linux) con una interfaz de red y el 
> > mismo segmento de red, o sea monisticamente:
> > 
> > PC Roadwarrior>---->Internet>------->Switch----->bsd
> > 							\_____>Servidor
> > 
> > La idea es que el PC RoadWarrior se conecte al bsd y luego este al 
> > Servidor.
> > 
> > 
> > Jorge
> > 
>