Haloa,
Wat ik wil:
Ik heb remote een range van 192.168.10/24, deze kan ik via een ipsec benaderen. Hier staat een router die verbinding maakt met een paar andere remote sites, onder andere 192.168.11/24.
Aangezien ik een ipsec verbinding naar die .10 heb, werkt dit prima, alleen kom ik niet op de .11 range. Hiervoor moet ik dus opgeven dat hij hiervoor naar 192.168.10.1 (de router en ipsec server van de .10 range) moet. Dit kan ik alleen niet opgeven omdat je bij ipsec geen IP krijgt en je dus ook niet kan routeren. Hoe krijg ik dat dan voor elkaar? Ik heb al lopen klooien met routes als:
route add 12.12.12.12 mask 255.255.255.255 if 13.13.13.13 waar 12.12.12.12 het internet ip van de router is en 13.13.13.13 mijn eigen internet ip. Deze rule wordt geaccepteerd.
Hierna wil ik route add 192.168.11.0 mask 255.255.255.0 proberen, maarja hier komt hij niet omdat er geen interface is die hier direct heen kan, ook niet na het adden van de vorige regel.
Hoe krijg ik het voor elkaar dat ik toch bij de .11 range kan?
Alvast bedankt!
Wat ik wil:
Ik heb remote een range van 192.168.10/24, deze kan ik via een ipsec benaderen. Hier staat een router die verbinding maakt met een paar andere remote sites, onder andere 192.168.11/24.
Aangezien ik een ipsec verbinding naar die .10 heb, werkt dit prima, alleen kom ik niet op de .11 range. Hiervoor moet ik dus opgeven dat hij hiervoor naar 192.168.10.1 (de router en ipsec server van de .10 range) moet. Dit kan ik alleen niet opgeven omdat je bij ipsec geen IP krijgt en je dus ook niet kan routeren. Hoe krijg ik dat dan voor elkaar? Ik heb al lopen klooien met routes als:
route add 12.12.12.12 mask 255.255.255.255 if 13.13.13.13 waar 12.12.12.12 het internet ip van de router is en 13.13.13.13 mijn eigen internet ip. Deze rule wordt geaccepteerd.
Hierna wil ik route add 192.168.11.0 mask 255.255.255.0 proberen, maarja hier komt hij niet omdat er geen interface is die hier direct heen kan, ook niet na het adden van de vorige regel.
Hoe krijg ik het voor elkaar dat ik toch bij de .11 range kan?
Alvast bedankt!