Een van mijn kleine ergernissen waar ik zo af en toe weer een paar uur insteek is deze:
Ik heb een adslmodem/router (speedtouch home->pro) die geen dynamische ipsec-vpn passthrough doet, pptp wel maar ipsec dus niet. Ik zal dus iedere keer udp poort 500 statisch moeten forwarden. Nu heb ik meerdere pc's in het lan die moeten ipsec-vpn-en. Er wordt gepacketforward door een linuxbak tussen de router en het lan:
LAN ------------------ linuxbak -------------- router ---------- internet -- ciscopix
___192.168.0.0/24 ____ 192.168.1.0/24 _ ISP-IP
Nu schijnt freeswan niet op de manier zoals de pix geconfigureerd is te kunnen communiceren (group auth met username/password) en ik heb geen linux cisco pix client (en eigenlijk wil ik ook alleen dat een aantal pc's op die pix kunnen).
Is er een manier om die linuxbak en speedtouch zo in te stellen dat ik dus vanaf een willekeurige pc in het lan kan vpn-en naar de pix zonder iedere keer statische routes in te stellen?
(Ik heb al het een en ander met iptables -A FORWARD lopen spelen maar dat zette geen zoden aan de dijk, met en zonder een statische route vanaf de router naar de linuxbak, welke mijnsinziens wel nodig is, maar vervolgens weet de linuxbak waarschijnlijk niet wat ermee te doen)
Ik heb een adslmodem/router (speedtouch home->pro) die geen dynamische ipsec-vpn passthrough doet, pptp wel maar ipsec dus niet. Ik zal dus iedere keer udp poort 500 statisch moeten forwarden. Nu heb ik meerdere pc's in het lan die moeten ipsec-vpn-en. Er wordt gepacketforward door een linuxbak tussen de router en het lan:
LAN ------------------ linuxbak -------------- router ---------- internet -- ciscopix
___192.168.0.0/24 ____ 192.168.1.0/24 _ ISP-IP
Nu schijnt freeswan niet op de manier zoals de pix geconfigureerd is te kunnen communiceren (group auth met username/password) en ik heb geen linux cisco pix client (en eigenlijk wil ik ook alleen dat een aantal pc's op die pix kunnen).
Is er een manier om die linuxbak en speedtouch zo in te stellen dat ik dus vanaf een willekeurige pc in het lan kan vpn-en naar de pix zonder iedere keer statische routes in te stellen?
(Ik heb al het een en ander met iptables -A FORWARD lopen spelen maar dat zette geen zoden aan de dijk, met en zonder een statische route vanaf de router naar de linuxbak, welke mijnsinziens wel nodig is, maar vervolgens weet de linuxbak waarschijnlijk niet wat ermee te doen)