On 2007-06-20 10:09:57 +0400, Avramenko Andrew wrote: AA> Доброго всем дня!
AA> Помогите пожалуйста решить беду. Есть такая схема: AA> LAN1 ----> Шлюз ----- (VPN) ----> LAN2 AA> Нужно настроить маскарадинг таким образом, чтобы с компьютеров локальной сети LAN1 можно AA> было получить доступ к компьютерам локальной сети LAN2. Простой маршрутизацией обойтись AA> нельзя, так как на удаленной стороне ничего не знают о моей сети и в принципе знать им AA> это не надо. Повлиять на их настройки я тоже никак не могу. AA> Когда делаю маскарадинг таким образом: AA> iptables -t nat -A POSTROUTING -o cipsec0 -j MASQUERADE AA> При выполнении с LAN1 ping'а компьютера из LAN2 вместо него отвечает шлюз. Примерно так: AA> root@ localhost #ping 172.16.52.28 AA> PING 172.16.52.28 (172.16.52.28) 56(84) bytes of data. AA> 64 bytes from 10.222.222.99: icmp_seq=1 ttl=60 time=159 msping AA> где 10.222.222.99 - адрес шлюза. AA> Подскажите пожалуйста, где я ошибся. А где тип VPN, версии пакетов? -- Regards, Alexander _______________________________________________ Sysadmins mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/sysadmins
