Am Mittwoch, 10. September 2003 17:17 schrieb Sven Gehr:
> Hallo Liste,
>
> ich muß zugeben das ich kurz vor dem verzweifeln bin nachdem ich nun schon
> zwei Wochen meiner Arbeitszeit mit ein und demselben Problem verbringe.
> Obwohl ich zwei Zeitschriften (CT und Linux-Magazin) welche Artikel zu
> diesem Thema abgedruckt haben und auch im Internet einige Webseiten
> gefunden habe 

FreeSwan Dokumentation gelesen?

http://www.freeswan.org/freeswan_trees/freeswan-2.02/doc/config.html#config.netnet
---------------------------
Do not MASQ or NAT packets to be tunneled

If you are using IP masquerade or Network Address Translation (NAT) on either 
gateway, you must now exempt the packets you wish to tunnel from this 
treatment. For example, if you have a rule like:

iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j MASQUERADE

change it to something like:

iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -d \! 192.0.2.128/29 -j 
MASQUERADE
 
This may be necessary on both gateways.
---------------------------
Ist das die Lösung?

rob



--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an