On Wed, 26 Jan 2005 17:15:33 +0200 (EET) "Dan V" <[EMAIL PROTECTED]> wrote:
> Cum as putea face ca de 192.168.231.2, masina windows, sa ies spre > internet cu ipul lui 212.54.107.X ? Fara squid/socks si alte chestii > de genul asta, altfel nu mai are nici un rost. in cuvinte ar fi: - pachetele care vin pe (B) de pe 192.168.231.2 spre internet (probabil default route) - sa fie rutate prin vpn (ipsec) pana la (A) - pe (A) se va face SNAT (masquerade) si pachetele vor iesi cu adresa care trebuie (A e gw-ul din stanga, B e cel din dreapta) - observatii: 1. tot traficul va trece prin ipsec (poate iti convine, poate nu) 2. poti eventual sa faci snat din prima pe routerul (B), ca sa incerci o ruta asimetrica; dar pachetele o sa fie misto filtrate de provider, deci slabe sanse sa mearga 3. daca vrei doar o windoaza, doua din spatele lui (B) va trebui sa faci policy routing (nu-i mare branza, dupa cum am observat si eu zilele astea, doar tre sa fii atent si sa ai iproute2 compilat pe sistem - oricum gateway linux fara iproute2 e lame :-D) Alex --- Detalii despre listele noastre de mail: http://www.lug.ro/
