<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/3.0.10">
</HEAD>
<BODY BGCOLOR="#ffffff">
OK,<BR>
<BR>
that I reallize, but what route?<BR>
<BR>
I have everything to 10.20.0.0 routed to ipsec0. Here is my routes in the Right Server:<BR>
<BR>
Kernel IP routing table<BR>
Destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Gateway&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Genmask&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Flags Metric Ref&nbsp;&nbsp;&nbsp; Use Iface<BR>
10.210.21.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.255.255.0&nbsp;&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth1<BR>
192.168.200.0&nbsp;&nbsp;&nbsp; 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.255.255.0&nbsp;&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth0<BR>
10.20.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.255.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ipsec0<BR>
127.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 lo<BR>
0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.200.200 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UG&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth0<BR>
<BR>
I had a &quot;192.168.200.0&nbsp; 0.0.0.0&nbsp; 255.255.255.0 ipsec0&quot; but I ripped it off to test.<BR>
I also tried to change the &quot;leftnexthop&quot; and &quot;rightnexthop&quot; if no effect.<BR>
<BR>
This server ( the Right Server ), will have Qmail, Squid and other services that MUST comunicate directly to servers inside the Left Network, and its imperative that the traffic must be secure.<BR>
<BR>
Alguma ideia Joao?<BR>
<BR>
Augusto Pizarro<BR>
Rio de Janeiro - RJ<BR>
Brazil<BR>
<BR>
<BR>
Em Qua, 2007-02-07 &#224;s 11:12, Fernando Blankleder escreveu:
<BLOCKQUOTE TYPE=CITE>
    <FONT COLOR="#737373"><I>&#65279; </FONT><BR>
    <FONT COLOR="#737373" SIZE="2">Hi Ping Packets originated from Server are going out from LO, not ETH1, and tunnel only encrypts packets comming from ETH1<BR>
    You Need To Add a Route.</FONT><BR>
    <FONT COLOR="#737373">&nbsp;</FONT><BR>
    <FONT COLOR="#737373" SIZE="2">Fernando<BR>
    Joao Pessoa - Paraiba<BR>
    Bra[z][s]il</FONT>
    <BLOCKQUOTE>
        <FONT COLOR="#737373">----- Original Message ----- <BR>
        <B>From:</B> </FONT><A HREF="mailto:augusto.pizarro@siemconsub.com.br"><U>Augusto Pizarro</U></A><BR>
        <FONT COLOR="#737373"><B>To:</B> </FONT><A HREF="mailto:users@openswan.org"><U>users@openswan.org</U></A><BR>
        <FONT COLOR="#737373"><B>Sent:</B> Wednesday, February 07, 2007 9:11 AM<BR>
        <B>Subject:</B> [Openswan Users] Clients in the right network are OK but packtesfrom rightserver misroute<BR>
        <BR>
        Maybe a silly problem but for a stupid guy like me are a huge problem....<BR>
        <BR>
        The machines are not in production and the internet is emulated by another linux box with only ip_forward = 1.<BR>
        <BR>
        Right Network&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Right Server&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Left Server&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Left Network<BR>
        10.210.21.0------10.210.21.1/192.168.200.100 ---(internet)---200.178.78.1/10.20.10.60-----10.20.0.0<BR>
        &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth1<BR>
        &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>
        Any network test from the Right Clients to the Left Network are OK.<BR>
        Ane test directly from the Right Server to the Left Network are NOT OK.<BR>
        <BR>
        RESUMING: The Right clients are OK bur the Right server itself DONT!!! Really stupid!!<BR>
        <BR>
        The IPSEC tunnel is ok, the packets are encripted between the eth0's, but only if they come from the Right Network Clients.<BR>
        Another information, the Left Server can ping the Right Server but only if we do an &quot;ping 10.210.21.1 -I eth1&quot;.<BR>
        <BR>
        In&nbsp; the IPTRAF I can see &quot;ICMP dest unrch from 10.210.21.1 to 10.210.21.1 on lo&quot; in the Right Server wen trying to ping the Left Server.<BR>
        <BR>
        Maybe I have to create another tunnel just for the traffic from the server to the Left Network.<BR>
        <BR>
        Regards,<BR>
        Augusto Pizarro<BR>
        Rio de Janeiro - Brazil</I></FONT><BR>
        <TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
</TR>
<TR>
</TR>
<TR>
<TD>
<BR>
</TD>
</TR>
</TABLE>
<BR>
        <TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
</TR>
<TR>
</TR>
<TR>
<TD>
<BR>
</TD>
</TR>
</TABLE>
<BR>
        <FONT COLOR="#737373"><I><BR>
        
<HR>
<BR>
        <BR>
        _______________________________________________<BR>
        Users@openswan.org<BR>
        http://lists.openswan.org/mailman/listinfo/users<BR>
        Building and Integrating Virtual Private Networks with Openswan: </FONT>
    </BLOCKQUOTE>
</BLOCKQUOTE>
<A HREF="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</I></A><BR>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
Augusto Pizarro<BR>
Analista de Suporte<BR>
55 21 3515-9751<BR>
<BR>
Siemconsub<BR>
Av Rio Branco 108 - 28<BR>
Rio de Janeiro - RJ - Brazil<BR>
20040-001
</TD>
</TR>
</TABLE>

</BODY>
</HTML>