On Wed, 26 Jan 2005 17:15:33 +0200 (EET)
"Dan V" <[EMAIL PROTECTED]> wrote:

> Cum as putea face ca de 192.168.231.2, masina windows, sa ies spre
> internet cu ipul lui 212.54.107.X ? Fara squid/socks si alte chestii
> de genul asta, altfel nu mai are nici un rost.

in cuvinte ar fi:
- pachetele care vin pe (B) de pe 192.168.231.2 spre internet (probabil
default route)
- sa fie rutate prin vpn (ipsec) pana la (A)
- pe (A) se va face SNAT (masquerade) si pachetele vor iesi cu adresa
care trebuie
(A e gw-ul din stanga, B e cel din dreapta)

- observatii:
1. tot traficul va trece prin ipsec (poate iti convine, poate nu)
2. poti eventual sa faci snat din prima pe routerul (B), ca sa incerci o
ruta asimetrica; dar pachetele o sa fie misto filtrate de provider, deci
slabe sanse sa mearga
3. daca vrei doar o windoaza, doua din spatele lui (B) va trebui sa faci
policy routing (nu-i mare branza, dupa cum am observat si eu zilele
astea, doar tre sa fii atent si sa ai iproute2 compilat pe sistem -
oricum gateway linux fara iproute2 e lame :-D)

Alex

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui