[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tunnel



On Sun, 05 Feb 2006 21:41:59 +0300 Artem Chuprina wrote:

 AC>>> Где у тебя наружа? Она у тебя одна или две?
 SM>> Одна, естетсвенно. Некий комп, не имеющий никакого отношения "к
 SM>> разговору".
 AC> Имеются в виду выходы в Интернет. Понятно, что комп, с которого
 AC> проверяется, каждый раз один и тот же.

    Просто он находится достаточно далеко от обоих сетей/провайдеров и
вполне может считаться одной и той же "наружей"

 AC>>> Судя по тому, что я вижу, две, а трейс тухнет потому, что твой комп
 AC>>> отдает ответ на трейс по другому роутингу. Ну или пытается отдать, и
 AC>>> он не проходит по причине соответствующей настройке файрволов.

 SM>> Ага, поянл наконец. Ответы на пинги идут через default и режутся
 SM>> где-нибудь как "левые". Т.е. для того чтобы стать "полноправным членом
 SM>> локалки", мне нужно и default в туннель развернуть. Ок.

 AC> Не обязательно. Можно настроить source-based routing. Я ж так понимаю,
 AC> раз ты сюда спрашиваешь, то у тебя там линукс?

    Угу. А source-based routing с помощбю iptables делается?

        serge@matveev spb ru                       Serge Matveev & ...
        ICQ 3575357




Reply to: