- le linux doit faire du proxy arp, enable proxy arp et ca devrait
  aller.
- evidemment tu dois authoriser les packets venatn et allant vers les
  interfaces pppx 
- Verifie que le client a bien une route qui pointe vers l'interface
  PPP (pour le client, il ne s'agit pas d'une interface lan mais point
  a point).

On Thu, Jun 10, 2004 at 04:49:36PM +0200, Fabian Vilers wrote:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Chers amis,
> 
> Je rencontre un probl?me de routage en utilisant du VPN. Voici un petit schema 
> de la situation:
> 
> foreign_user (eth0 = 213.214.45.36 et ppp = 192.168.3.240)
>   |
>   |
> internet
>   |
>   |
> router (194.122.207.233)
>   |
>   |
> linux_pptpd (eth0 = 194.122.207.234 et eth1 = 192.168.3.20)
>   |
>   |
> local_network (192.168.3.0/24)
> 
> Le linux_pptpd ? une adresse IP publique sur eth0 et une du r?seau local sur 
> eth1. Il fait du masquerading pour le local_network. Lorsque le foreign_user 
> se connecte (client windows) en VPN, il re?oit une adresse IP appartenant au 
> range d?finit sur linux_pptpd et faisant partie du r?seau local.
> 
> Mon probl?me est le suivant: bien que foreign_user ait une adresse IP du 
> r?seau local, il ne peut atteindre aucune machine de celui-ci.
> 
> J'ai fait qqs recherches et je tourne autour du pot: entre proxyarp, r?gles 
> sp?cifiques iptables, ajout arp ? la main, etc. Bref, je nage.
> 
> Un p'tit coup de pouce serait le bienvenu :-)
> 
> Merci d'avance,
> Fabian
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.2.4 (GNU/Linux)
> 
> iD8DBQFAyHUE3Qzx239StfYRArNQAJ49ECfUBm24oJLfO2SGNnZnr+6dkQCeLwCE
> 0K9ZEfvMwjIO9+euQzmSSB4=
> =0/5z
> -----END PGP SIGNATURE-----
> 
> _______________________________________________________
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> IRC: chat.unixtech.be:6667 - #unixtech

-- 

-> Jean-Francois Dive
--> [EMAIL PROTECTED]

  I think that God in creating Man somewhat overestimated his ability.
  -- Oscar Wilde
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: chat.unixtech.be:6667 - #unixtech

Répondre à