FreeS/WAN 을 이용한 VPN gateway에서 ping이 안나갑니다

무혼인형의 이미지

간략하게 상황을 그리면

+-------+  +---+               +---+  +-------+ 
|Client1|--|GW1|-- INTERNET -- |GW2|--|Client2| 
+-------+  +---+               +---+  +-------+ 

대략 모양은 이런데..
Client1,Client2 에서는 GW1, GW2, Client2, 아무 서버.. 다 정상적으로 핑이 나가고 서비스가 됩니다.
다만 GW1, GW2 에서는 외부로 ping, traceroute, telnet, ftp 등등 아무것도 사용 할 수 없습니다..
근데 외부에서는 GW로 접속할 수 있고요..

freeswan.org의 FAQ에도 이 경우를 언급해 놓긴 했던데.. 뾰족한 해결책을 제시한것 같진 않더군요 ping -I 옵션으로 장치를 통해 강제로 나가게 하면 물론 핑이 나가기는 한데..

iptables문제일지(GW에 간단한 화이어월이 있습니다) route문제일지 헤메고 있습니다..지금은 route 테이블을 분석중이긴 합니다만.. 워낙 복잡하게 얽혀 있어서 해독(?)하기가 힘드네요.. 같은 경우를 해결 하신분계시면 조언 부탁 드립니다.

혹시 사내 대외비라면 힌트를 구할 수 있는 레퍼런스라도 부탁드립니다 ㅠ_ㅠ;;

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.