Situatie:
Linux router (Sophos UTM), daar heb ik een PPP verbinding met xs4all over en ik heb een GRE tunnel met extraip.nl om een /28 reeks te kunnen gebruiken voor servers die ik bereikbaar wil hebben achter de Sophos.
Werkt allemaal prima door source based routing, omdat ik die pakketten vanaf het extraip subnet terug de GRE tunnel in moet gooien, omdat xs4all de source van de pakketten niet accepteert om te routeren.
Probleem alleen is dat ik een 10.x subnet heb achter diezelfde sophos die bij een ip adres in de extraip reeks moet kunnen. De server in de 10.x subnet stuurt netjes het verzoek naar de server in de extraip reeks, maar de Sophos stuurt het antwoord vervolgens de GRE tunnel in. Logisch, gezien de configuratie.
Iemand enig idee hoe ik de source based routing kan configureren, maar niet als de destination een 10.x reeks is (en dus de gewone routeringstable gebruikt)?
Linux router (Sophos UTM), daar heb ik een PPP verbinding met xs4all over en ik heb een GRE tunnel met extraip.nl om een /28 reeks te kunnen gebruiken voor servers die ik bereikbaar wil hebben achter de Sophos.
Werkt allemaal prima door source based routing, omdat ik die pakketten vanaf het extraip subnet terug de GRE tunnel in moet gooien, omdat xs4all de source van de pakketten niet accepteert om te routeren.
Probleem alleen is dat ik een 10.x subnet heb achter diezelfde sophos die bij een ip adres in de extraip reeks moet kunnen. De server in de 10.x subnet stuurt netjes het verzoek naar de server in de extraip reeks, maar de Sophos stuurt het antwoord vervolgens de GRE tunnel in. Logisch, gezien de configuratie.
Iemand enig idee hoe ik de source based routing kan configureren, maar niet als de destination een 10.x reeks is (en dus de gewone routeringstable gebruikt)?