sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #24754
route til internt netvaerk
Hejsa.
Vi har en CISCO 677 som gateway til internettet for et lokalnet
(192.168.1.0/24).
En linux maskine koerer IP-MASQ imellem Ciscoen og lokalnettet.
Setup er som foelger
Internet
|
| EXTERN_CISCO_IP
Cisco router (NAT)
| 192.168.0.1
|
--+-----------+--------------- net 192.168.0.0/24
|
|eth1: 192.168.0.2
Firewall - MASQUERADING - VPNSERVER
|eth0: 192.168.1.1
|
net 192.168.1.0/24 ----+-------+------
|
|
Klient
eth0: 192.168.1.2
Nu vil jeg gerne kunne kommer ind til lokalnettet (192.168.1.0) direkte
fra et andet lokal net. (med tiden skal det vaere en sikker forbindelse,
men i foerste omgang vil jeg bare gerne have kontakt mellem de to
netvaerk)
Jeg har proevet at aendre routing tabellen, paa en extern maskine (IP
EXTERN) med :
--
> /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw EXTERN_CISCO_IP
SIOCADDRT: Network is unreachable
--
Derefter opdaterede jeg CISCOENs routing tabel med :
--
set route add ip 192.168.1.0 mask 255.255.255.0 gw 192.168.0.2
--
Men stadig faar jeg "SIOCADDRT: Network is unreachable"
Jeg haaber nogen kan hjaelpe med at faa lavet en route til det interne
netvaerk.
Jeg har fulgt lidt med paa sslug-sikkerhed, men det her er vist ikke
'sikkerhed' endnu :)
- Thomas
Follow ups