|
发表于 2005-9-7 09:00:52
|
显示全部楼层
大哥当执行了route add -net 10.3.3.0/24 gw 219.133.4.1 ipsec0 后
route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
219.133.4.1 * 255.255.255.255 UH 0 0 0 ppp0
219.133.4.1 * 255.255.255.255 UH 0 0 0 ipsec0
10.3.3.0 219.133.4.1 255.255.255.0 UG 0 0 0 ipsec0
10.1.1.0 * 255.255.255.0 U 0 0 0 eth0
1.1.1.0 * 255.255.255.0 U 0 0 0 eth1
10.2.2.0 219.133.4.1 255.255.255.0 UG 0 0 0 ipsec0
default 219.133.4.1 0.0.0.0 UG 0 0 0 ppp0
traceroute 10.3.3.1
traceroute to 10.3.3.1 (10.3.3.1), 30 hops max, 38 byte packets
1 10.1.1.1 (10.1.1.1) 0.232 ms 0.145 ms 0.119 ms
2 * *
还是不可达
我在想当10.2.2.0/24的包从网关发出去的时候,根据VPN协议走的是IPsec隧道,已经封装了.到对方VPN网关的时候再进行解封装,和到10.2.2.0/24的路由吗?当10.3.3.0/24的包走网关出去的时候仅仅根据路由协议就可以走IPsec隧道进行包的封装吗?10.3.3.0/24如何才能到达对方的VPN网关B,如果能到达B,那么到达B后B能对其进行识别然后路由吗?
marship大哥,俺只有控制A的权利,B在香港,俺没有权利控制,所以也就ifconfig不了了.
贴子交流了这么久了,希望您能不嫌烦哦.兄弟先拜谢了 |
|