Hallo zusammen,
vielleicht hat hier jemand eine Idee, da lt. m0n0wall-mailingliste NAT von VPN Traffic nicht möglich ist; was ich aber nicht ganz glauben kann.
Siehe thread@ http://m0n0.ch/wall/list/?action=show_msg&actionargs[]=96&actionargs[]=82
Hier die Anforderung:
Bevor Pakete durch einen VPN Tunnel zur remote Seite übertragen werden, sollen diese von der privaten IP auf eine öffentliche IP genatet werden. Diese Funktion macht insbesondere Sinn, wenn man nur wenige öffentliche IPs zur Verfügung hat und entsprechend haushalten muß. Genaugenommen soll eine private IP für FTP sowie eine weitere IP für HTTP in eine jeweils eigene öffentliche IP geNATed werden (insgesamt also zwei öffentliche IPs) bevor der Traffic durch den VPN Tunnel geht.
Möglicherweise gibt es ja einen "dirty trick" mit dem sich das NAT vor dem VPN manuell in der Konfigurationsdatei konfigurieren läßt oder per earlyshellcmd" (such commands are executed before most of the system configuration is done). Im schlimmsten Fall würde ich mich auch an das patchen der Sourcen heranwagen, wenn mir jemand etwas Schützenhilfe leistet. Es wäre echt schade, wenn es an diesem blöden NAT scheitern würde, da m0n0wall die perfekte Lösung für meine Anforderungen ist.
Eine kleine Anmerkung noch zu Chris Buechler's Aussage in o.g. Thread: Entgegen seiner Ausage, daß diese Funktion auch nicht von kommerziellen Firewalls unterstützt wird, bieten Cisco Router, Cisco PIX Firewalls sowie Netscreens sehr wohl diese Funktion. Wobei ich diese jetzt nicht mit m0n0wall vergleichen will, da diese Geräte auch richtig Kohle kosten.
Herzlichen Dank schonmal im voraus für jeden Hinweis.
Grüße,
H.
vielleicht hat hier jemand eine Idee, da lt. m0n0wall-mailingliste NAT von VPN Traffic nicht möglich ist; was ich aber nicht ganz glauben kann.
Siehe thread@ http://m0n0.ch/wall/list/?action=show_msg&actionargs[]=96&actionargs[]=82
Hier die Anforderung:
Bevor Pakete durch einen VPN Tunnel zur remote Seite übertragen werden, sollen diese von der privaten IP auf eine öffentliche IP genatet werden. Diese Funktion macht insbesondere Sinn, wenn man nur wenige öffentliche IPs zur Verfügung hat und entsprechend haushalten muß. Genaugenommen soll eine private IP für FTP sowie eine weitere IP für HTTP in eine jeweils eigene öffentliche IP geNATed werden (insgesamt also zwei öffentliche IPs) bevor der Traffic durch den VPN Tunnel geht.
Möglicherweise gibt es ja einen "dirty trick" mit dem sich das NAT vor dem VPN manuell in der Konfigurationsdatei konfigurieren läßt oder per earlyshellcmd" (such commands are executed before most of the system configuration is done). Im schlimmsten Fall würde ich mich auch an das patchen der Sourcen heranwagen, wenn mir jemand etwas Schützenhilfe leistet. Es wäre echt schade, wenn es an diesem blöden NAT scheitern würde, da m0n0wall die perfekte Lösung für meine Anforderungen ist.
Eine kleine Anmerkung noch zu Chris Buechler's Aussage in o.g. Thread: Entgegen seiner Ausage, daß diese Funktion auch nicht von kommerziellen Firewalls unterstützt wird, bieten Cisco Router, Cisco PIX Firewalls sowie Netscreens sehr wohl diese Funktion. Wobei ich diese jetzt nicht mit m0n0wall vergleichen will, da diese Geräte auch richtig Kohle kosten.
Herzlichen Dank schonmal im voraus für jeden Hinweis.
Grüße,
H.