[Comm] dialin and routing

Krasavin Andrey =?iso-8859-1?q?krasavin_=CE=C1_kominet=2Eru?=
Чт Фев 17 11:46:09 MSK 2005


On Tue, Feb 15, 2005 at 06:35:06PM +0300, Afanasov Dmitry wrote:
> > Krasavin Andrey wrote: 3) сделать NAT средствами iptables
> а мне болльше нравится proxy_arp :)

Дмитрий, вот что я интересного еще узнал:

"Не забывайте, что если вы собираетесь делать ARP-proxy, то
адреса, выдаваемые pppd клиенту при IPCP согласовании должны
(!!!) находится в той-же сети, что и адрес сетевого интерфейса,
смотрящего в локальную сеть! В противном случае, pppd выпадает в
ступор, ибо... Ибо иное не имеет смысла!

Поясняю рисунком:

---LAN-192.168.0--eth0| gateway |ppp0---//---ppp0|peer| 

Адрес, присваеваемый peer, должен быть из сети 192.168.0!"

Получается, что согласно твоему совету о разделении сетей, ошибка "Cannot
determine ethernet address for proxy ARP" вполне логична.

Вчера пробовал соединиться без proxyarp - та же ерунда: не могу
пропинговать удаленную сторону :(.

-- 
WBR, Krasavin Andrey

> Уж лучше сделать проверку, пользовался ли мантейнер утилитой
> zme для тарбола с исходниками.
За error -- куну.
		-- mike in devel@



Подробная информация о списке рассылки community