Debian routing probleem

Pagina: 1
Acties:

  • erwink
  • Registratie: December 2000
  • Laatst online: 17-03 16:16
Hallo,

Ik heb het volgende netwerk:


internet (wan)
80.126.x.x




internet
82.170.x.x






Debian 4.0

10.8.0.1 - 10.8.0.2

Openvpn(tun0)


Routed mode

10.8.0.5 - 10.8.0.6

Isa Firwall






192.168.25.1




192.168.0.1






192.168.25.x




192.168.0.x






intern 1 (lan)




intern 2 (lan)


Routing tabel:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 wan
192.168.25.0 * 255.255.255.0 U 0 0 0 lan
80.0.0.0 * 255.0.0.0 U 0 0 0 wan
default 10.0.0.138 0.0.0.0 UG 0 0 0 wan
default * 0.0.0.0 U 0 0 0 wan


Wat werkt:

Ik kan van interne netwek 1 vanaf de clients naar netwerk 2 en omgekeerd.
ook kan ik van netwerk2 naar de debian server.

Oftewel alles werkt. Maar niet vanaf de debian server

Wat is het probleem
Ik kan niet vanaf mijn debian naar het intern netwerk zonder interface me te geven.

bv een ping naar 192.168.0.x werkt alleen als ik ping 192.168.0.x -I 192.168.25.x doe.

nu draaid de debian postfix, en laat dmv een transport de mail doorsturen naar 192.168.0.3 maar daar komt de debian server dus niet. Ik krijg een time out

Zie ik nu iets over het hoofd of lijkt de debian server nu helemaal niet naar de routing tabel te kijken.

[ Voor 33% gewijzigd door erwink op 18-06-2007 11:56 ]


  • erwink
  • Registratie: December 2000
  • Laatst online: 17-03 16:16
Niemand een idee??

Verwijderd

bv een ping naar 192.168.0.x werkt alleen als ik ping 192.168.0.x -I 192.168.25.x doe.
Dit duidt er meestal op dat je destination geen route terug heeft... Hebben de workstations wel een default route naar de ISA firewall? Of hebben ze een statische route naar dat netwerk?

Overigens vind ik dit ook vreemd:

192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 wan

Die eerste lijkt te kloppen, maar waarom hij een 192.168.0.0 met gateway 10.8.0.2 over de WAN interface wel pushen is mij een raadsel