Ik kan successvol een PPTP verbinding opzetten met de PPTP Server (een Cisco PIX 501) vanuit mijn Debian Etch Client.
Er wordt automatisch een route toegevoegd voor het netwerk van de Cisco PIX.
Ik kan niet pingen naar het interne netwerk waar de Cisco in hangt terwijl alles goed lijkt te staan.
De Cisco heeft 172.20.1.1 als IP adres. Er wordt een B-Class subnetmask gebruikt. Alleen wanneer ik ping of een traceroute doe dan lijkt hij wel te gaan via de default route ipv via de VPN.
Ook staan er geen dingen in de iptables:
Waar gaat het mis?
Er wordt automatisch een route toegevoegd voor het netwerk van de Cisco PIX.
Ik kan niet pingen naar het interne netwerk waar de Cisco in hangt terwijl alles goed lijkt te staan.
code:
1
2
3
4
5
6
7
| ppp0 Link encap:Point-to-Point Protocol
inet addr:172.20.2.50 P-t-P:193.141.xxx.x Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:4 errors:0 dropped:0 overruns:0 frame:0
TX packets:139782 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:40 (40.0 b) TX bytes:50947890 (48.5 MiB) |
code:
1
2
3
4
5
6
7
| Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 193.141.xxx.x 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 172.20.0.0 0.0.0.0 255.255.0.0 U 0 0 0 ppp0 5.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 ham0 0.0.0.0 192.168.20.1 0.0.0.0 UG 0 0 0 eth0 |
De Cisco heeft 172.20.1.1 als IP adres. Er wordt een B-Class subnetmask gebruikt. Alleen wanneer ik ping of een traceroute doe dan lijkt hij wel te gaan via de default route ipv via de VPN.
code:
1
2
3
4
5
6
| traceroute 172.20.1.1 traceroute to 172.20.1.1 (172.20.1.1), 30 hops max, 40 byte packets 1 *traceroute: sendto: Invalid argument traceroute: wrote 172.20.1.1 40 chars, ret=-1 *traceroute: sendto: Invalid argument traceroute: wrote 172.20.1.1 40 chars, ret=-1 |
Ook staan er geen dingen in de iptables:
code:
1
2
3
4
5
6
7
8
| Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination |
Waar gaat het mis?
[ Voor 8% gewijzigd door Verwijderd op 25-09-2007 15:33 ]