Dear proforg, Думаю надо смотреть в сторону параметра left(right)firewall. Но при этом тихо подозреваю (телепатическим методом ;-), что у тебя сервера в транспортном режиме завязаны - тогда это вряд ли поможет - тут проблема в роутинге и нужно смотреть в сторону мультитабличной маршрутизауии
> Есть 2 сервера, между ними поднят ipsec (просто setkey, без всяких > усложнений), всё работает, траффик криптуется. За одним из сервером - > локальная подсетка которая ходит через него в интернет через NAT. > Проблема в том что из этой подсети недоступен второй сервер - с > которым ipsec. Как это побороть ? > > Из того что нарыл в инете - вроде бы это проблема 2.6 ветки и должен > помочь patch NAT Traversal из netfilter patch-o-matic (вроде бы даже > включенный в 2.6.14+), но ни на 2.4 ни с этим патчем у меня ничего не > запустилось ... В чём может быть дело ? > > -- > Alexej Bestchiokov > EMail/JID: [EMAIL PROTECTED] > phone: +7 495 7853149 -- With best regards, Vlad Solopchenko. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]