06/04/02 03:33:34 6hAzAek8
>>313-314
>A回線で入力→鯖のeth0経由→A回線で出力、
>B回線で入力→鯖のeth0:1経由→B回線で出力
つまりちゃんと入ってきた方から出て行くわけで、どっちかに集中するわけじゃないって事ですかね。
まあLANカードに負荷が掛かるのはしょうがないでしょう。
IPsecはVPNですよね。
個人で使う場合ってどういう用途にするんでしょう。リモートメンテナンスとか?
そうだとしても別にそういうことはしないので、問題ありません。
クライアントから鯖へはpingはタイムアウト、tracertってのは始めて知ったんですが、
tracert 192.168.1.2
とやると
1 <10 ms <10 ms <10 ms ipnuts [192.168.0.1]
2 * * * Request timed out.
~~
30 * * * Request timed out.
となります。
>多分192.168.1.2がLAN2、LAN2:1が192.168.2.2ですよね。
これはそのとおりです。
で、クライアントが192.168.0.2。
フォワードフィルタで>>414を設定してみましたがやっぱりダメです。
ポリシールーティング無効にすればちゃんとアクセスできるんで、
フォワードフィルタは関係ないような気がするんですがどうでしょう。
あとポリシールーティングの設定の内、サービスをwwwにしてもアクセスできるんですよね。
でもそうすると今度は表から見れなくなると言うジレンマ。
サービスはwwwのはずなのになんでwwwじゃ駄目なのか。