Dan V wrote:
> Buna ziua,
> 
> Am intrebat si acum cateva zile, si nu am ajuns la nici o concluzie.
> Poate de data asta o sa reusesc sa fiu mai clar...
> 
> Se da un tunel IPSEC cu urmatoarea configuratie:
> 
> 192.168.230.0/24===212.54.107.X---212.54.107.114...213.157.168.113---213.157.168.X===192.168.231.0/24
> 
> Cum as putea face ca de 192.168.231.2, masina windows, sa ies spre internet
> cu ipul lui 212.54.107.X ? Fara squid/socks si alte chestii de genul asta,
> altfel nu mai are nici un rost.
> Mentionez ca de pe 192.168.231.2 imi raspunde la ping 192.168.230.9(==
> intranet 212.54.107.X)
> 

ii zici lu ipsec ca left side network e 0.0.0.0/0

si atunci 213.157.168.X o sa trimita orice pachet cu adresa sursa din 
192.168.231.0/24 catre 212.54.107.X, iar pe 212.54.107.X va trebui sa 
adaugi o regula de nat pentru clasa respectiva.


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui