openvpn, NAT, routing

Peter Surda surda na shurdix.com
Pondělí Srpen 1 17:43:15 CEST 2005


On Mon, 1 Aug 2005 16:40:02 +0200 (CEST) Marek Barton <bivoj na pohoda.com> wrote:

>> >Problem nastava, kdyz server B nema verejnou ip a je za
>> >dalsim NAT boxem.
>> Pouzi tcpdump a z toho by si mal vypozorovat, co sa kde deje.
>
> [LAN1]--[A]--[C(real ip)]--[B(non-real ip)]--[LAN2]
>
>no z tcpdumpu jsem zjistil zhruba toto: Kdyz pingnu z LAN2 na vpn ip bodu
>A, tak ping tam dojde, ale jako zdrojovou adresu ma neverejnou adresu bodu
>B, nikoliv verejnou bodu C tudiz reply se nemuze dorucit.
Podla popisu z toho vyplyva, ze na B robis SNAT alebo MASQUERADE tam, kde nemas.

>Marek Barton
S pozdravom,
Peter Surda


Další informace o konferenci Linux