← Back to team overview

sslug-teknik team mailing list archive

route til internt netvaerk

 

Hejsa.

Vi har en CISCO 677 som gateway til internettet for et lokalnet
(192.168.1.0/24).
En linux maskine koerer IP-MASQ imellem Ciscoen og lokalnettet.
Setup er som foelger

              Internet
                 |
                 | EXTERN_CISCO_IP
            Cisco router (NAT)
                 | 192.168.0.1
                 |
               --+-----------+---------------  net 192.168.0.0/24
                             |
                             |eth1: 192.168.0.2 
                         Firewall - MASQUERADING - VPNSERVER
                             |eth0: 192.168.1.1
                             |
       net 192.168.1.0/24 ----+-------+------
                                     |
                                     |
                                  Klient
                             eth0: 192.168.1.2


Nu vil jeg gerne kunne kommer ind til lokalnettet (192.168.1.0) direkte
fra et andet lokal net. (med tiden skal det vaere en sikker forbindelse,
men i foerste omgang vil jeg bare gerne have kontakt mellem de to
netvaerk)

Jeg har proevet at aendre routing tabellen, paa en extern maskine (IP
EXTERN) med :
--
> /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw EXTERN_CISCO_IP
SIOCADDRT: Network is unreachable  
--
  
Derefter opdaterede jeg CISCOENs routing tabel med :
--
set route add ip 192.168.1.0 mask 255.255.255.0 gw 192.168.0.2
--

Men stadig faar jeg "SIOCADDRT: Network is unreachable"


Jeg haaber nogen kan hjaelpe med at faa lavet en route til det interne
netvaerk. 
Jeg har fulgt lidt med paa sslug-sikkerhed, men det her er vist ikke
'sikkerhed' endnu :)
- Thomas


Follow ups