Um 21:16 Uhr am 05.10.02 schrieb Olav Groehn:

> Kann schon sein, aber um genau das zu checken, suche ich einen Experten
> ... F�r den Fall, dass Du Dich tats�chlich damit auskennst, kannst Du
> mir ja z.B. Deine Telefonnummer mailen, dann k�nnen wir das gerne
> besprechen ...

Nee nee, den Experten stecke ich mir nicht an. Ich habe das einmal mehr
oder weniger "durchlitten", aber wirklich Ahnung habe ich nicht.

Nur als Tipp: Bei mir lag es daran, das ich eine Leafsite via ipsec
anbinden wollte. (WLAN, daher sollte die default route �ber ipsec laufen).

Mein Problem: Ich hatte leftsubnet (also das hinter dem ipsec-gateway)
falsch gesetzt und zwar auf (bei mir) 192.168.4.0/24. Damit ging nat�rlich
auch nur Traffic f�r das Netz �ber des Device, egal, wie ich mit route das
dem Kernel sagte.

L�sung: leftsubnet=0/0, damit ist auch dem ipsec-Code klar, das alles �ber
ipsec zu laufen hat.

S�


--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an