Toon posts:

route ellende

Pagina: 1
Acties:

Verwijderd

Topicstarter
Volgende situatie:

Een linux box heeft 2 tunnels (vtund) naar 2 andere linux boxen.

Linux man in middel: 192.168.0.0/24
tun0: 192.168.200.1 <---> 192.168.200.2 tun0 op box2
tun1: 192.168.200.10 <---> 192.168.200.20 tun0 op box3

box 2 heeft als intern : 192.168.5.0/24
box 3 heeft als intern : 10.10.10.0/24

Linux man in middel kan 192.168.5.1 (linux box eth0 box2) pingen.
Linux man in middel kan 10.10.10.1 (linux box eth1 box3) pingen.

Een gemasquerade box (10.10.10.2 ) achter box3, kan gemaqsuereerde box achter
box2 (192.168.5.7) pingen.
code:
1
2
3
4
5
6
7
vanaf 10.10.10.2:
Tracing route to 192.168.5.7 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  10.10.10.1
  2    25 ms    27 ms    24 ms  192.168.200.10
  3    51 ms    49 ms    46 ms  192.168.200.2
  4    50 ms    52 ms    51 ms  192.168.5.7

Maar wat niet lukt, is dat linux box2, linux box3 pingt.
vanaf box2: ping 10.10.10.1 -> no reply, traceroute houdt op bij tun0 op linux man in middel)

Vanaf box3 pingen naar box2 geeft zelfde resultaat.
En dit terwijl de gemasq'de boxen achter box2/3 elkaar wel kunnen pingen.

Iemand een idee?

[ Voor 15% gewijzigd door Verwijderd op 02-03-2004 14:59 ]


Verwijderd

Default gateway?

Kan je er niet even een tekeningetje bij doen, want dit is nogal onduidelijk?

Verwijderd

beetje warrig verhaal, maar ik maak eruit op dat je iets hebt als:

box2----mitm----box3
Een gemasquerade box (10.10.10.2 ) achter box3, kan gemaqsuereerde box achter
box2 (192.168.5.7) pingen.
Maar wat niet lukt, is dat linux box2, linux box3 pingt.
En dit terwijl de gemasq'de boxen achter box2/3 elkaar wel kunnen pingen.
Dus box2 kan box3 niet pingen, maar als je dit hebt:

masqb2.1---box2----mitm----box3---masqb3.1

dan kunnen masqb2.1 en masqb3.1 elkaar wel pingen?
dat zou wel maf zijn n.l.

ik *gok* dat de mitm box niet aan 'arp-proxying' doet.
ik denk nl. dat box2 het MAC address van 192.168.5.7 wil, maar zijn ARP-request komt niet voorbij de mitm box omdat die dat IP niet heeft, maar 't ARP-request ook niet doorstuurt op 't andere interface waar box3 aan zit.

al gekeken wat er voorbij komt op box3's interface als je probeert te pingen?