URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 26436
[ Назад ]

Исходное сообщение
"Route & VPN"

Отправлено Digger , 14-Фев-03 10:34 
После поднятия VPN имеем:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Ref    Use Iface
xxx.yyy.zz      *               255.255.255.255 UH    0        0 ppp0
192.168.4.4     *               255.255.255.255 UH    0        0 ppp1
192.168.5.0     *               255.255.255.0   U     0        0 eth0
192.168.0.0     *               255.255.255.0   U     0        0 eth0
192.168.0.0     *               255.255.255.0   U     0        0 dvb0_0
127.0.0.0       *               255.0.0.0       U     0        0 lo
default         xxx.yyy.zz      0.0.0.0         UG    0        0 ppp0

Как теперь сказать сеткам 0.0 и 5.0, чтобы они в инет бегали не через ppp0, а ppp1(VPN).


Содержание

Сообщения в этом обсуждении
"RE: Route & VPN"
Отправлено J , 14-Фев-03 13:06 
>После поднятия VPN имеем:
>
>Kernel IP routing table
>Destination     Gateway      
>  Genmask        
>Flags Ref    Use Iface
>xxx.yyy.zz      *      
>         255.255.255.255 UH
>   0        
>0 ppp0
>192.168.4.4     *      
>        255.255.255.255 UH  
>  0        0
>ppp1
>192.168.5.0     *      
>        255.255.255.0  
>U     0      
>  0 eth0
>192.168.0.0     *      
>        255.255.255.0  
>U     0      
>  0 eth0
>192.168.0.0     *      
>        255.255.255.0  
>U     0      
>  0 dvb0_0
>127.0.0.0       *    
>          255.0.0.0
>      U    
>0        0 lo
>default         xxx.yyy.zz  
>   0.0.0.0        
> UG    0      
>  0 ppp0
>
>Как теперь сказать сеткам 0.0 и 5.0, чтобы они в инет бегали
>не через ppp0, а ppp1(VPN).


сделать для них отдельную таблицу роутинга и определить в ней default gw dev ppp1
пример можно посмотреть в LARTC


"RE: Route & VPN"
Отправлено Digger , 14-Фев-03 13:38 
>сделать для них отдельную таблицу роутинга и определить в ней default gw
>dev ppp1
Сделал, судя по tcpdump пакеты уходят через ppp1, а возвращаются через dvb0_0, т.е. работает как надо. Но на машинах в сети ничего не работает, похоже до них пакеты не доходят. Наверное надо еще что-то сделать?
Раньше, через ррр0 все работало так
ipchains -A forward -s 192.168.0.9 -j MASQ

>пример можно посмотреть в LARTC
А что это такое?