Predpokladam, ze ta sit 192.168.0.0/16 ma spatnou masku. Mela by mit /24, jinak by se pocitace na teto siti snazili dorucit pakety do site 192.168.1.0/24 lokalne. Jinak Lemmingu skvely clanek ;-)
Vlákno názorů k článku
Tuneluji, tuneluješ, tunelujeme: IPSec
Michal Kara (neregistrovaný)
17. 7. 2003 11:22
Re: spatna maska
O nikoli. Narozdil od minuleho clanku ( :-) ) je to tu dobre. Pocitace v siti maji routu do 192.168.0.1/24 do lokalni site pres kterou jsou pripojeny, default gateway pres koncovy pocitac IPSec tunelu. Na tom jsou pravidla 192.168.0.1/24 do lokalni site a 192.168.0.0/16 do tunelu. Protoze se pri routingu preferuje delsi prefix, tak to bude fungovat spravne. Na druhem konci zadne problemy nevzniknou, nebot tam se podle te specifikace s /16 nic nevytvari.

