<html><head><meta name="Generator" content="PSI HTML/CSS Generator"/>
<style type="text/css"><!--
body{font-family:'Tahoma';font-size:10pt;font-color:'#000000';}
LI{display:list-item;margin:0.00in;}
p{display:block;margin:0.00in;}
body{}
--></style>
</head><BODY BGCOLOR="#F0F0F0" ><div><SPAN style="font-size:10pt;">On Tue, 20 Sep 2005 11:57:03 -0300, Carlos Arnt wrote:<br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; On Mon, 19 Sep 2005 19:41:36 +0200 (CEST), Paul Wouters wrote:</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; On Mon, 19 Sep 2005, Carlos Arnt wrote:</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; How make route in openswan ??</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; I will explain my network problem</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; I have 3 networks</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; A - 192.168.1.x</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; B-  192.168.2.x</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; C-  192.168.3.x</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; Using ipsec i have Network A and Network B connected.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; That´s great, both see each other very well.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; But now in Network A i have a router connected to it using the</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; IP</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; 192.168.1.254   From network A i can see Network C and from C</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; see</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; A. Great ..   How make Network B see Network C ???   I insert a</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt; route in Network A   route add -net 192.168.3.0 gw 192.168.1.254</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:purple;">&gt;&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; You can't throw arbitrary traffic through a tunnel. You will need</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; to setup proper IPsec tunnels for all subnets involved.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; If 192.168.3.0 is behind 192.168.1.254, then you need to add a</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; second tunnel from A to B for the traffic with source 192.168.3.0.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; Just copy the connection information, rename the connection and</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; change the one subnet= option.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt; Paul </SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:maroon;">&gt;&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; Thats great Paul,</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; But just a question ..</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; Here is my connection from Point B</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqBarraIpanema-satBarraIpanema</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftsubnet=192.168.2.20/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightsubnet=192.168.1.1/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqgateBarraIpanema-satnetBarraIpanema</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightsubnet=192.168.1.1/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqnetBarraIpanema-satgateBarraIpanema</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftsubnet=192.168.2.20/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqgateBarraIpanema-satgateBarraIpanema</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; Here goes from Point A</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqipanemabarra-satipanemabarra</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftsubnet=192.168.1.1/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightsubnet=192.168.2.20/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqgateipanemabarra-satnetipanemabarra</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightsubnet=192.168.2.20/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqnetipanemabarra-satgateipanemabarra</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftsubnet=192.168.1.1/255.255.255.0</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; conn hqgateipanemabarra-satgateipanemabarra</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    left=201.xxx.xxx.4</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    leftnexthop=201.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    right=200.xxx.xxx.200</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;    rightnexthop=200.xxx.xxx.1</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; So I´m a newbie here, i send both conf from my stations.</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; I have point C that is a Cisco-Router (No IPSEC) connected in my</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; switch with IP : 192.168.1.254</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; How make the conf ? Then my Point B see Point C ??</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; Thanks alot for helping out !</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt;</SPAN><SPAN style="font-size:10pt;"><br /></SPAN><SPAN style="font-size:10pt;color:navy;">&gt; Carlos</SPAN><SPAN style="font-size:10pt;"><br /><br /><br />Carlos Arnt</SPAN></div>
<div>&nbsp;</div>
</body></html>