|  | 
 
 发表于 2005-9-7 09:00:52
|
显示全部楼层 
| 大哥当执行了route add -net 10.3.3.0/24 gw 219.133.4.1 ipsec0 后 route
 Kernel IP routing table
 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
 219.133.4.1     *               255.255.255.255 UH    0      0        0 ppp0
 219.133.4.1     *               255.255.255.255 UH    0      0        0 ipsec0
 10.3.3.0       219.133.4.1     255.255.255.0   UG    0      0        0 ipsec0
 10.1.1.0     *               255.255.255.0   U     0      0        0 eth0
 1.1.1.0         *               255.255.255.0   U     0      0        0 eth1
 10.2.2.0        219.133.4.1     255.255.255.0   UG    0      0        0 ipsec0
 default         219.133.4.1     0.0.0.0         UG    0      0        0 ppp0
 
 traceroute 10.3.3.1
 traceroute to 10.3.3.1 (10.3.3.1), 30 hops max, 38 byte packets
 1  10.1.1.1 (10.1.1.1)  0.232 ms  0.145 ms  0.119 ms
 2  * *
 
 还是不可达
 
 我在想当10.2.2.0/24的包从网关发出去的时候,根据VPN协议走的是IPsec隧道,已经封装了.到对方VPN网关的时候再进行解封装,和到10.2.2.0/24的路由吗?当10.3.3.0/24的包走网关出去的时候仅仅根据路由协议就可以走IPsec隧道进行包的封装吗?10.3.3.0/24如何才能到达对方的VPN网关B,如果能到达B,那么到达B后B能对其进行识别然后路由吗?
 
 
 marship大哥,俺只有控制A的权利,B在香港,俺没有权利控制,所以也就ifconfig不了了.
 贴子交流了这么久了,希望您能不嫌烦哦.兄弟先拜谢了
 | 
 |