Enrotar tráfico LAN por VPN

charlie75

Lanero Novato
5 Feb 2009
2
Hola a todos,
Soy nuevo en el foro, y quería dar las gracias de antemano a todos por colaborar en la ayuda a los demás.

Necesitaría que pudiérais echarme una mano con el siguiente problema. En mi oficina tenemos una LAN que sale a través del Firewall IPCop. Necesitamos conectarnos via VPN a uno de nuestros clientes, pero el rango de IP de su LAN y de nuestra LAN es el mismo, por lo que no es posible.

Por tanto ellos nos propusieron crear la VPN entre los dos direcciones IP públicas usando también el mismo dominio, la de nuestro firewall y deduzca que la del suyo. Después la idea es hacer NAT con la máquina de mi LAN que realmente quiero que se conecte.

Y ahí surge mi problema: parece ser que el tráfico de la máquina interna, con dirección IP 192.168.2.2 no es está enrutando a través de la VPN sino que llega a través de Internet, y por lo tanto los packetes son rechazados. Entiendo que debería ser sólo una regla de enrutamiento en la máquina del firewall, pero no consigo dar con ello.

Muchas gracias por anticipado.
 
Bueno yo optaria por cambiar las direcciones ip, ahora si son muchas o quieren mantener ambos las direcciones es posible hacer subredes aunque eso implicaria tambien hacer muchos cambios.
 
Enrotar tráfico LAN a través de VPN

podrian depronto usar NAT en ambos routers segun las necesidades

podrian depronto usar NAT en ambos routers segun las necesidades

Hola, gracias por las respuestas a los dos.
El tema de NAT es lo que estuve intentando, y la regla NAT para que el trafico de ellos entre a mi máquina en la LAN va bien.

El problema viene por el trafico que genero desde el ordenador de mi LAN. Parece ser que los paquetes le llegan a ellos, pero no a través de la VPN creada entre los dos routers, sino que le llega a través de Internet, y al no estar encriptados los paquetes lo rechaza. Osea, creo que la regla NAT de salida, por llamarlo así, no funciona.

Mis IPs privadas son del rango 192.168.2.x, es decir, la maquina LAN tiene la IP 192.168.2.2, y el router tiene la 192.168.2.1. Entiendo que la regla NAT debo hacerla en el router. Supongamos que la IP publica de mis clientes fuera 216.239.59.99.
¿Cuál sería la regla NAT? Lo que tengo en el router es linux, supongo que debería hacerla con iptables o con ip routem ¿no?