Me expressei mal no último e-mail, esqueci de colocar que a parte rotas está ok. Na verdade o que eu queria fazer é trocar o IP do usuário remoto para rede do Local A para que ele possa acessar o Local B (neste local só está liberado acesso aos ips do local A). Para isso estou usando o SNAT no local A e funcionou beleza

Obrigado

Tenho o seguinte cenário

VPN Freeswan
Local A (192.168.0.150 - eth1) <=====INTERNET=====> LOCAL B
(192.168.10.0)

Open VPN
Local A (192.168.0.150 - eth1) <=====INTERNET=====> Usuário Remoto
(10.5.5.0)
Local A (10.5.5.1 - tun0)

Quero fazer com que o Usuário Remoto, uma vez conectado ao Local A,
entre no tunel para Local B com um IP da rede do Local A (192.168.0.0).

Entendo que o que deve ser feito é um mascaramento, tentei alguma coisa
assim, mas não tive sucesso ainda

Aqui você se engana. Como você não está saindo para a Internet,
mascaramento é desnecessário. Apenas configure a tabela de roteamento
corretamente: no local B, configure a rede 10.5.5.0/24 para o gateway
192.168.0.150 (isto é, local A).


---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a