From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Avramenko Andrew To: sysadmins@lists.altlinux.org Mime-Version: 1.0 X-Mailer: mPOP Web-Mail 2.19 X-Originating-IP: [217.174.97.106] Date: Wed, 20 Jun 2007 10:09:57 +0400 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Message-Id: Subject: [Sysadmins] =?koi8-r?b?VlBOIMkgTkFU?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: Avramenko Andrew , ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 20 Jun 2007 06:10:06 -0000 Archived-At: List-Archive: Доброго всем дня! Помогите пожалуйста решить беду. Есть такая схема: LAN1 ----> Шлюз ----- (VPN) ----> LAN2 Нужно настроить маскарадинг таким образом, чтобы с компьютеров локальной сети LAN1 можно было получить доступ к компьютерам локальной сети LAN2. Простой маршрутизацией обойтись нельзя, так как на удаленной стороне ничего не знают о моей сети и в принципе знать им это не надо. Повлиять на их настройки я тоже никак не могу. Когда делаю маскарадинг таким образом: iptables -t nat -A POSTROUTING -o cipsec0 -j MASQUERADE При выполнении с LAN1 ping'а компьютера из LAN2 вместо него отвечает шлюз. Примерно так: root@ localhost #ping 172.16.52.28 PING 172.16.52.28 (172.16.52.28) 56(84) bytes of data. 64 bytes from 10.222.222.99: icmp_seq=1 ttl=60 time=159 msping где 10.222.222.99 - адрес шлюза. Подскажите пожалуйста, где я ошибся. -- С уважением, Андрей