Yo lo use para conectar dos Linux(slackware).
Efectivamente lo 'minimo' que necesitas es 1 ip real en algun extremo
del tunnel.
Un ejemplo:
Servidor 1:
ip publico: 196.40.75.x
ip privado: 192.168.0.x
Servidor 2:
ip privado: 192.168.40.x
- Tenes que instalar vtund en cada servidor.
- Tenes que definir en la configuracion del servidor 1 un ip privado el
cual va a ser el gateway que va a usar el servidor 2 para llegar al
servidor 1, podria ser 10.1.0.1(sacado del ejemplo de vtund :P)
- Tenes que definir en la configuracion del servidor 2 un ip privado el
cual va a ser el gateway que va a usar el servidor 1 para llegar al
servidor 2, podria ser 10.1.0.2(sacado del ejemplo de vtund :P)
- Tenes que darle soporte al kernel para tun/tap.
Estos ip que definis en la configuracion del vtund no son ips que debas
definir en algun ethx, los dispositivos se crean una vez que se
establece la coneccion entre los dos servidores, para eso es el soporte
de tun/tap que debas hacer en el kernel.
Para levantar la conexion, del lado del servidor hay que hacer esto:
vtund -s
En este punto el vtund queda levantado en modo de servidor y queda
escuchando en el puerto 5000.
Para levantar la conexion, del lado del cliente hay que hacer esto:
vtund <nombre_configuracion> <ip publico del servidor1>
Una vez que tengas establecida la conexion, al servidor 2 le decis que
todos los paquetes que van para la direccion: 192.168.0.x ruteelos por
la interfaz 10.1.0.1
y en el servidor 1, todos los paquetes que vayan para 192.168.40.x que
los mande por 10.1.0.2
No recuerdo, si los paquetes podrian ir o no ir con nat, para eso nada
mas los excluis del nat con iptables, si es que usas nat.
Espero te ayude.
,
Olger Merlos.
Zitro S.A
On Thu, 2003-05-29 at 00:17, Jose A. Castillo wrote:
> Buenas
> Me contaron que puedo "llegarle" a mi computadora desde fuera de amnet
> haciendo un tunel con vtund, ya tengo un ip publico prestado, he
> intentado hacer el tunel, pero la pura verdad no entiendo muy bien el
> vtund.conf que hay que tener el el server ni el del client, si alguien
> me puede hechar una ayuda...
> muchas gracias
>
>
> --
> Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
> Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
>
--
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas