am  13.12.2005, um 23:45:50 +0100 mailte [EMAIL PROTECTED] folgendes:
                                         ^^^^^^^^^^^^^^^^^^^^^^
                                         Realnamen erhöhen die Chance
                                         auf Antwort

> Am Dienstag, 13. Dezember 2005 23:41 schrieb [EMAIL PROTECTED]:
> > Am Dienstag, 13. Dezember 2005 22:52 schrieb Hans-Georg Bork:
> > > Moin,
> > >
> > > IIRC muss da noch "-t nat" mit rein (kann gerade nicht nachsehen ...).
> >
> > das ist beim copy und paste verloren gegangen. Leider liegt es daran nicht.
> 
> die pakete werden ja auch beim hinausgehen maskiert. es wird nur nicht bei 
> der 
> rückkehr erkannt, das sie zu den maskierten paketen gehören.

Vermutlich, weil sie nicht mehr als Antwortpakete erkannt werden, weil
die Gegenseite durch den VPN-Kram dran rumwerkelt.

Ich hab mit ipsec (kernel 2.5 FreeSwan) z.B. auch das Problem, daß ich
vom Gateway aus nicht ins fremde Netz pingen kann und löse es mit

ip route replace <dest>/24 dev <iface> src <local_ip>



Andreas
-- 
Andreas Kretschmer    (Kontakt: siehe Header)
Heynitz:  035242/47212,      D1: 0160/7141639
GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net
 ===    Schollglas Unternehmensgruppe    === 


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an