<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
</style>
</head>
<body class='hmmessage'>
<RTE_TEXT>Hi Freinds,<BR>
&nbsp;<BR>
I have configured&nbsp;Site-to-Site Ipsec VPN&nbsp;where I have used Openswan at my end&nbsp;and Checkpoint FW1 at other end.<BR>
&nbsp;<BR>
I The setup is&nbsp;as described below.<BR>
&nbsp;<BR>
Right side- Myside-A&nbsp;&nbsp;&nbsp; <BR>
&nbsp;<BR>
&nbsp;&nbsp; Eth0 - internal interface (192.168.30.0/24)<BR>
&nbsp;&nbsp; Eth1- external interface (A,B,C,D)<BR>
&nbsp;<BR>
Left side -&nbsp;Remote-B.<BR>
&nbsp;<BR>
&nbsp;&nbsp; Eth0 - internal interface (10.95.0.0/11)<BR>
&nbsp;&nbsp; Eth1 - external interface (W,X,Y,Z)<BR>
&nbsp;<BR>
Now after istablishing the tunnel, Remote-B wants Myside-A should NAT traffic to 172.20.1.1 (as per RFC 1918) rather than ETH1 (A,B,C,D)<BR>
This is to make my VPN secured by hiding my Real IP. Hence whatever request will go from my network will go as 172.20.1.1 IP.<BR>
&nbsp;<BR>
I tried doing SNAT but still my requests are reaching through Eth0 to the destination network.<BR>
&nbsp;<BR>
Can you please help and tell me whether I am doing right thing or not. If not then what should be the setup.<BR>
&nbsp;<BR>
Thanks in advance<BR>
&nbsp;<BR>
Regards,<BR>
&nbsp;<BR>
Prashant M<BR>
&nbsp;<BR>
&nbsp;<BR>
</RTE_TEXT><BR><br /><hr />Get a view of the world through MSN Video. Some things just cannot be left unseen. <a href='http://video.msn.com/?mkt=en-in' target='_new'>Try it!</a></body>
</html>