<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>greenbow &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/greenbow/</link>
	<description>Feed of posts on WordPress.com tagged "greenbow"</description>
	<pubDate>Sun, 27 Dec 2009 22:03:41 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Configuració roadwarrior amb NAT per OpenSwan]]></title>
<link>http://carlesbonfill.com/2008/06/02/configuracio-roadwarrior-amb-nat-per-openswan/</link>
<pubDate>Mon, 02 Jun 2008 22:04:10 +0000</pubDate>
<dc:creator>carlesbonfill</dc:creator>
<guid>http://carlesbonfill.com/2008/06/02/configuracio-roadwarrior-amb-nat-per-openswan/</guid>
<description><![CDATA[Avui he suat i he &#8220;perdut&#8221; un temps increible en la configuració d&#8217;un client vpn m]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Avui he suat i he &#8220;perdut&#8221; un temps increible en la configuració d&#8217;un client vpn mobil, roadwarrior, contra un gateway vpn <a href="http://es.wikipedia.org/wiki/IPsec">Ipsec</a> Linux <a href="http://fedoraproject.org/">Fedora Core</a> 6, amb <a href="www.openswan.org">Openswan</a> 2.4.</p>
<p>Necessitava fer una configuració ràpida i pràctica: PSK compartida. He tutlitzat un <a href="http://www.zyxel.com/web/product_family_detail.php?PC1indexflag=20040908175941&#38;CategoryGroupNo=288CE451-0F22-461F-B312-7CF3C12AAFF8">clent vpn de Zyxell</a>, que està basat en el client VPN <a href="http://www.thegreenbow.com/">Greenbow</a>. És comptaible amb totes les versions Windows, inclós Vista. La veritat és que la configuració ha estat ràpida, i de seguida he establert la primera i segona fase. Però tenia problemes d&#8217;enrutament. Un cop la connexió estava establerta, des del roadwarrior, feia ping al gateway, el paquet apareixia a l&#8217;intèrficie d&#8217;ipsec, però ja no apareixia amb el tcpdump en la intèrficie de la lan. A on desapareixia el packet?</p>
<p>Per suposat, regles de forward, iptables, l&#8217;opció d&#8217;ip_forward estava tot habilitat. Però tenia clar que tenia un problma d&#8217;enrutament.</p>
<p>Després de Googlejar, documentar-me, testejar, etc&#8230; fent prova i error, he trobat la solució, aquesta línea en la connexió openswan referent al roadwarrior:</p>
<p><em>rightsubnet=vhost:%no,%priv</em></p>
<p>Aquesta línea és indispensable, si utlitzes roadwarriors darrera un router amb NAT. Un 0 a la documentació Openswan que no ho tenia cobert.</p>
<p>L&#8217;entorn gràfic d client Greenbow, és més usable que el que utilitzava fins ara, el Safenet.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
