[gl-como] Problemi di routing

Riccardo (SCASI) r.penco@scasinet.com
Lun 27 Apr 2009 09:43:29 CEST


Incubus ha scritto:
> Hola :)
> 
> Eccomi di nuovo a sottoporvi un problema che mi sta assillando da

[cut]

> Di seguito vi riporto le tabelle di routing quando la vpn è appena
> stata attivata:
> 
> == questa è quella sul mio server: ricordo che io ho ip pubblico ==
> pribnowbox incubus # route -n
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
> 10.0.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
> 10.0.0.0        10.0.0.2        255.255.255.0   UG    0      0        0 tun0
> 192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
> 127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
> 0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
> pribnowbox incubus #

qui manca sicuramente la route per raggiungere l'altra lan (192.168.51.0)
Ho letto velocemente il thread e mi sembra di aver capito che il tuo 
router Cisco manda qui i pacchetti con destinazione 192.168.51.x, ma 
questo server poi non sa come indirizzarli

> 
> == questa è quella sul server dentro fastweb: ricordo che funge da
> gateway per la lan ==
> nosferatu openvpn # route -n
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
> 10.0.0.1        0.0.0.0         255.255.255.255 UH    0      0        0 tun51
> 192.168.51.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
> 2.239.104.0     0.0.0.0         255.255.248.0   U     0      0        0 eth2
> 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
> 0.0.0.0         2.239.104.1     0.0.0.0         UG    100    0        0 eth2
> nosferatu openvpn #
> 
> Illuminatemi, dopo una settimana di prove e continui fallimenti ho
> esaurito tutte le idee :S

idem qui, manca la route per 192.168.1.0 (tramite tun51)

hint: queste route le devi inserire nei file di configurazione di OpenVPN.

Come ti hanno fatto notare non dovrebbe essere necessario mascherare con 
iptables (usalo semmai per filtrare)

> 
> 
> Inc0
> 

Spero di esserti stato di aiuto
ciao
riki


Maggiori informazioni sulla lista gl-como