Nat en sortie - VPN IPSEC

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Nat en sortie - VPN IPSEC

Messagepar Matcav » 30 Avr 2010 12:46

Bonjour à tous,

Je viens vers vous car je bloque sur une configuration VPN en IPSec.

J'utilise pour cela OpenSwan (avec OpenSuse 11.1). Le tunnel est bien monté, aucun souci de paramétrage mais on me demande d'effectuer du Nat en sortie (mon lan x.x.x.x/24 doit apparaître de l'autre côté en y.y.y.y/24)

Seulement, je n'y parviens pas. Mon adresse x.x.x.x./24 apparait toujours à l'autre extrémité.

Quelqu'un pourrait me dire comment faire (si je ne me trompe pas, il faut passer par iptables ?).
Matcav
Matelot
Matelot
 
Messages: 7
Inscrit le: 21 Mai 2008 10:55

Messagepar ccnet » 30 Avr 2010 13:48

Oui. De mémoire Openswan 3 pour un noyau linux 2. 6 supporte le nat. Vérifiez quand même.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Matcav » 05 Mai 2010 19:25

Merci pour votre réponse.

Il me semble que la dernière version d'OpenSwan est encore en 2.x.x. Dans tous les cas, ma question est devenue caduque car je suis passé par un autre système.

Je vous souhaite une bonne journée
:wink:
Matcav
Matelot
Matelot
 
Messages: 7
Inscrit le: 21 Mai 2008 10:55

Messagepar Stirner » 05 Mai 2010 19:31

salut,

Par curiosite quelle solution ?
Avatar de l’utilisateur
Stirner
Vice-Amiral
Vice-Amiral
 
Messages: 777
Inscrit le: 06 Jan 2006 07:45
Localisation: Calva...Dos...


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron