CozItsCool
New Member
Hallo,
ich habe mit isakmpd einen Tunnel zwischen 2 Intranets etabliert
192.168.1.0/24 -- 192.168.1.254 | extip1 <--Tunnel -->
etxtip2 192.168.2.254 -- 192.168.2.0/24
nun kann ich mit
das andere VPN Gateway anpingen.
Mit Source-NAT wollte ich nun dem pf beibringen, bei Zugriffen auf das
Extranet vom Gate aus die interne IP des Gates als Quelle zu verwenden.
Dann würde auch ping ohne -I funktionieren.
Habe aber im pf-FAQ im NAT Bereich nichts dazu gefunden.
Kann jemand helfen.
tut's nicht.
Linux hat für sowas
ich habe mit isakmpd einen Tunnel zwischen 2 Intranets etabliert
192.168.1.0/24 -- 192.168.1.254 | extip1 <--Tunnel -->
etxtip2 192.168.2.254 -- 192.168.2.0/24
nun kann ich mit
Code:
ping -I 192.168.1.254 192.168.2.254
Mit Source-NAT wollte ich nun dem pf beibringen, bei Zugriffen auf das
Extranet vom Gate aus die interne IP des Gates als Quelle zu verwenden.
Dann würde auch ping ohne -I funktionieren.
Habe aber im pf-FAQ im NAT Bereich nichts dazu gefunden.
Kann jemand helfen.
Code:
nat on $extip1 pass to 192.168.2.254 -> 192.168.1.254
Linux hat für sowas
Code:
iptables -j SNAT --to-source 192.168.1.254
