Hi,
das Problem hatte ich auch gehabt bzw immernoch:
ich kann nur von meinen Clients einen Ping auf den entfernten Server oder Client
absetzen und musste mir dafür eigene Firewall Regeln erstellen da ich das
Masquerading mit der SuSEfirewall nicht hinbekommen habe.
Außerdem musst Du noch die entfernten IPŽs in der Firewall freigeben, da diese
sonst geblockt werden.
Gruß
Frank Haedicke
--- Markus.Sl(a)t-online.de (Markus Sladkowski) schrieb:
> Hallo
>
> ich möchte meinen SuSE Rechner als VPN Gateway mit ipSec einrichten. Ich
> habe alles so eingerichtet wie in der c't 10/03 steht, und die Rechner
> wählen sich auch ein und die routingstables sind auch richtig aber ich
> kann keinen Rechner einpingen. Beide Rechner haben DSL. Es sieht so aus
> als ob die pakete ärgendwo nicht weitergeleitet werden. Ich habe das
> netztwerk 192.168.1.0/24 und möchte ein externes netzwerk per VPN
> einbinden 192.168.2.0/124.
> Das ist die Routingtable:
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric Ref Use
> Iface
> 217.5.98.59 * 255.255.255.255 UH 0 0 0 ppp0
> 217.5.98.59 * 255.255.255.255 UH 0 0 0
> ipsec0
> 192.168.2.0 * 255.255.255.0 U 0 0 0 eth1
> 192.168.1.0 217.5.98.59 255.255.255.0 UG 0 0 0
> ipsec0
> 192.168.10.0 * 255.255.255.0 U 0 0 0 eth0
> default 217.5.98.59 0.0.0.0 UG 0 0 0 ppp0
>
> Ich habe in beiden Firewalls von den Rechnern ( sind zwi mit SuSE 8.2)
> in der SuSEfirewall die Ports 50 und 500 UDP freigegeben.
> Hat jemand eine Idee wodran das liegen kann ??
>
> Gruß
>
>
> --
> Um die Liste abzubestellen, schicken Sie eine Mail an:
> suse-linux-unsubscribe(a)suse.com
> Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken
> Sie eine Mail an: suse-linux-help(a)suse.com
>
>