ipsec tunnel

Post Reply
Message
Author
stefan132

ipsec tunnel

#1 Post by stefan132 »

hi ich habe folgendes problem (zwar unter solaris9 ist aber mit linux sicher änlich, und ich weiß ihr hier seit fit).

linux
139.23.207.27(ping 192.168.155.2)--->solaris9/1---->solaris9/2

solaris9/1
ip 139.23.207.28
tunnel ip 192.168.155.1

solaris9/2
ip 139.23.207.30
tunnel ip 192.168.155.2



die linux kiste soll jetzt die sloaris9/2 pingen können aber zwischen den solaris kisten soll alles verschlüsselt laufen.
Das klappt auch der tunnel steht und wenn ich auf der sol1 mit nat die src ip des ping(ping 192.168.155.2) packets des linux hosts auf die ip 192.168.155.1 ändere das pingen die beiden solaris boxen hin und her aber ich bekomme das packet nicht mehr raus <img src="http://www.pl-forum.de/UltraBoard/Images/Wilk.gif" border="0" align="middle"> ,und es soll ja wieder entschlüsselt an den linux rechner zurückkommen.

habt ihr da einen tip für mich

ratte

Re: ipsec tunnel

#2 Post by ratte »

AFAIK funktioniert ipsec mit nat nicht, weil die Packet nach ipsec wegen nat veraendert werden und damit die Gegenseite die nated ipsec-packete verwirft.

Oder wie? kannst du das Problem noch mal genauer beschreiben, oder, falls inzw. die Loesung existiert, diese nachvollziehbar posten?

neugierig,
ratte

Post Reply