tunelarea (encapsularea) se face inntr-un proces local, iar pachetele 
trec prin iptables de 2 ori: encapsulate si neencapsulate.

nu inteleg ca vrei exact, unde te-ai impotmolit, unde nu merge???

C


Alex 'CAVE' Cernat wrote:
> salut
> 
> ma gandesc sa fac o tunelare, deocamdata gre
> schema arata ceva in halul asta:
> 
>    -------      --------    tunelu'      --------       --------
>    | my  | <--> | mygw | <=============> |  gw  | <---> |  ws  |
>    -------      --------                 --------       --------
> 
> nu ma pricep la ascii art, dar cred ca lumea a inteles cum e facut
> tunelu
> vreau ca un pachet din "my" sa ajunga in "ws"
> sa luam acuma cazul gateway-ului "gw"
> 
> regulile in ipchains ar fi urmatoarele ( daca nu ma inshel )
> 
> ACCEPT ( input ) from mygw to gw proto gre
> ACCEPT ( output) from my to ws proto tcp/udp/etc
> pe invers
> ACCEPT ( input ) from ws to my proto xxx
> ACCEPT ( output) from gw to mygw proto gre
> 
> ( asta e pseudocod de ipchains :-) dar mi-e lene sa scriu tot )
> 
> in iptables ce s-ar schimba ?
> daca in ipchains era [input]->[forward???]->routare->[output] in
> iptables cum se schimba exact diagrama in cazul tunelelor ?
> 
> nu de alta, dar stiu ca in cazul masq sau dnat ipchains nu seamana deloc
> cu iptables, in ceea ce priveste adresele care trebuie trecute (
> iptables vede afaik adresele reale, nu cele obtinute dupa alterari ca in
> cazul ipchains )
> 
> 10x
> 
> Alex
> ---
> Pentru dezabonare, trimiteti mail la 
> [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
> REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
> 




-------------------------------------------------------
Xnet scaneaza automat toate mesajele impotriva virusilor folosind RAV AntiVirus.
Xnet automatically scans all messages for viruses using RAV AntiVirus.

Nota: RAV AntiVirus poate sa nu detecteze toti virusii noi sau toate variantele lor. 
Va rugam sa luati in considerare ca exista un risc de fiecare data cand deschideti 
fisiere atasate si ca MobiFon nu este responsabila pentru nici un prejudiciu cauzat de 
virusi.
Disclaimer: RAV AntiVirus may not be able to detect all new viruses and variants. 
Please be aware that there is a risk involved whenever opening e-mail attachments to 
your computer and that MobiFon is not responsible for any damages caused by viruses.

---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui