FreeS/WAN 을 이용한 VPN gateway에서 ping이 안나갑니다
글쓴이: 무혼인형 / 작성시간: 금, 2003/04/18 - 2:41오후
간략하게 상황을 그리면
+-------+ +---+ +---+ +-------+ |Client1|--|GW1|-- INTERNET -- |GW2|--|Client2| +-------+ +---+ +---+ +-------+
대략 모양은 이런데..
Client1,Client2 에서는 GW1, GW2, Client2, 아무 서버.. 다 정상적으로 핑이 나가고 서비스가 됩니다.
다만 GW1, GW2 에서는 외부로 ping, traceroute, telnet, ftp 등등 아무것도 사용 할 수 없습니다..
근데 외부에서는 GW로 접속할 수 있고요..
freeswan.org의 FAQ에도 이 경우를 언급해 놓긴 했던데.. 뾰족한 해결책을 제시한것 같진 않더군요 ping -I 옵션으로 장치를 통해 강제로 나가게 하면 물론 핑이 나가기는 한데..
iptables문제일지(GW에 간단한 화이어월이 있습니다) route문제일지 헤메고 있습니다..지금은 route 테이블을 분석중이긴 합니다만.. 워낙 복잡하게 얽혀 있어서 해독(?)하기가 힘드네요.. 같은 경우를 해결 하신분계시면 조언 부탁 드립니다.
혹시 사내 대외비라면 힌트를 구할 수 있는 레퍼런스라도 부탁드립니다 ㅠ_ㅠ;;
Forums:
댓글 달기