On Mon, 22 May 2006 20:30:03 +0200, Henning Wangerin wrote:
SÅ fik jeg tid til at komme vider - samt rykket deadlinen to måneder
frem. I stedet for at de gamle forbindelser dør 1/6 sker det først 1/8.
> Men jeg kom til at tænke over om det ikke var muligt at sætte der direkte
> op i olsr-protokollen, så border-routeren sender pakker direkte videre på
> det indterne net.
Boxene hvor de indgående forbindelser svarer nu efter hensigten på de
ekstrene ip-adresser, dvs jeg kan connecte til 87.y.z.50 fra invilkårlige
box og få fat i men server.
Der er stadig ikke hul udefra, men så vidt jeg kan se er det fordi min
border-router ikke vil forwarde til 87.x.y.z/32 som jeg gerne vil ha den
til pga firewallen.
Routing-tabellen på boxen er fin nok 87.x.y.50 peger på den korrekte boks.
Det ser ud til jeg "blot" skal prikke hul i firewallen for de forskellige
ip'er.
WAN er 87.a.b.86/30 (vlan1) og de interne boxe sidder på henholdsvis
10.128.6.3/16 (br0 - LAN) eller 10.128.6.1/16 (eth1 -WLAN). Jeg har
fået tildelt 87.a.x.48/28 af min isp, ag skal i første omgang har dem
forwarded 87.a.x.48/32, 87.a.x.49/32, 87.a.x.50/32 og 87.a.x.51/32 til
de respektive box, som allerede lytter med på adresserne.
Forvirret? Så spørge endneligt ind til benet
/Henning