Re: [FUG-BR] IPSEC site-to-site

2013-08-14 Por tôpico Christiano Liberato
Caros, problema resolvido. Faltou liberar o protocolo ipencap na interface onde passa o tráfego do ipsec. Em 13 de agosto de 2013 21:22, William Nascimento williaminocen...@yahoo.com escreveu: Christiano Pelo que sei NAT se usa quando se tem as 2 LAN's com o mesmo range privado. Se não

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Matheus Weber da Conceição
2013/8/12 Christiano Liberato christianoliber...@gmail.com Caros, em um dos meus clientes, utilizando IPSEC site-to-site, foi necessário estabelecer um tunel vpn entre a empresa e um orgao do governo de SP para um projeto. O fw do orgao é um sonicwall. O tunel ja está up, vejo as rotas

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Adiel de Lima Ribeiro
On Tue, 2013-08-13 at 13:45 -0300, Matheus Weber da Conceição wrote: 2013/8/12 Christiano Liberato christianoliber...@gmail.com Caros, em um dos meus clientes, utilizando IPSEC site-to-site, foi necessário estabelecer um tunel vpn entre a empresa e um orgao do governo de SP para um

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Christiano Liberato
Adiel, qual nat voce diz? Em 13 de agosto de 2013 14:26, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: On Tue, 2013-08-13 at 13:45 -0300, Matheus Weber da Conceição wrote: 2013/8/12 Christiano Liberato christianoliber...@gmail.com Caros, em um dos meus clientes,

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Christiano Liberato
Matheus, liberei esse trafego. Mas nao acessa. Em 13 de agosto de 2013 13:45, Matheus Weber da Conceição matheusw...@gmail.com escreveu: 2013/8/12 Christiano Liberato christianoliber...@gmail.com Caros, em um dos meus clientes, utilizando IPSEC site-to-site, foi necessário

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Adiel de Lima Ribeiro
On Tue, 2013-08-13 at 14:54 -0300, Christiano Liberato wrote: Adiel, qual nat voce diz? Em 13 de agosto de 2013 14:26, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: On Tue, 2013-08-13 at 13:45 -0300, Matheus Weber da Conceição wrote: 2013/8/12 Christiano Liberato

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Christiano Liberato
Estou utilizando o PF. Em 13 de agosto de 2013 15:51, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: On Tue, 2013-08-13 at 14:54 -0300, Christiano Liberato wrote: Adiel, qual nat voce diz? Em 13 de agosto de 2013 14:26, Adiel de Lima Ribeiro adiel.netad...@gmail.com

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Adiel de Lima Ribeiro
On Tue, 2013-08-13 at 15:52 -0300, Christiano Liberato wrote: Estou utilizando o PF. Em 13 de agosto de 2013 15:51, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: On Tue, 2013-08-13 at 14:54 -0300, Christiano Liberato wrote: Adiel, qual nat voce diz? Em 13 de

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico Christiano Liberato
Adiel, ja tenho essa regra. Em 13 de agosto de 2013 15:58, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: On Tue, 2013-08-13 at 15:52 -0300, Christiano Liberato wrote: Estou utilizando o PF. Em 13 de agosto de 2013 15:51, Adiel de Lima Ribeiro adiel.netad...@gmail.com

Re: [FUG-BR] IPSEC site-to-site

2013-08-13 Por tôpico William Nascimento
Christiano Pelo que sei NAT se usa quando se tem as 2 LAN's com o mesmo range privado. Se não for o seu caso, não há porque usar NAT na sua VPN. Verifique se as rotas do túnel estão presentes. Verifique se existe alguma regra liberando o tráfego da sua LAN para o túnel; Verifique se existe

[FUG-BR] IPSEC site-to-site

2013-08-12 Por tôpico Christiano Liberato
Caros, em um dos meus clientes, utilizando IPSEC site-to-site, foi necessário estabelecer um tunel vpn entre a empresa e um orgao do governo de SP para um projeto. O fw do orgao é um sonicwall. O tunel ja está up, vejo as rotas inseridas com o o netstat -rn e tambem as informações do ipsec com