[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tunnel



Serge Matveev -> Artem Chuprina  @ Mon, 6 Feb 2006 14:02:00 +0300:

 AC>>>> Где у тебя наружа? Она у тебя одна или две?
 SM>>> Одна, естетсвенно. Некий комп, не имеющий никакого отношения "к
 SM>>> разговору".
 AC>> Имеются в виду выходы в Интернет. Понятно, что комп, с которого
 AC>> проверяется, каждый раз один и тот же.

 SM>     Просто он находится достаточно далеко от обоих сетей/провайдеров и
 SM> вполне может считаться одной и той же "наружей"

Я в первый раз неточно выразился.  Это было уточнение.

 AC>>>> Судя по тому, что я вижу, две, а трейс тухнет потому, что твой комп
 AC>>>> отдает ответ на трейс по другому роутингу. Ну или пытается отдать, и
 AC>>>> он не проходит по причине соответствующей настройке файрволов.

 SM>>> Ага, поянл наконец. Ответы на пинги идут через default и режутся
 SM>>> где-нибудь как "левые". Т.е. для того чтобы стать "полноправным членом
 SM>>> локалки", мне нужно и default в туннель развернуть. Ок.

 AC>> Не обязательно. Можно настроить source-based routing. Я ж так понимаю,
 AC>> раз ты сюда спрашиваешь, то у тебя там линукс?

 SM>     Угу. А source-based routing с помощбю iptables делается?

iproute.  Команда ip.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

Сильмарил тебе в почки! (c)JB



Reply to: