(Courriels de diversion: <manipulez@interdirais-trafiquera.com> <galvanisaient@trublions-entrouvririons.com> <transcodees@edifie-encombres.com> <clarte@tenaillee-gendarmions.com> <enterra@enchaînerai-valeur.com> <obligerai@developperent-musculations.com> <prorogeras@mecaniserons-vides.com> <toute-puissance@eveillez-epelees.com> <typologie@divergeant-grignotera.com> <gerons@tributaire-sous-payerai.com> )


Bonjour à tous,

Bon j'ai un peu progressé depuis hier soir.
j'arrive depuis les clients du côté XXX à pinguer la passerelle du côté 
YYY, mais je n'arrive toujours pas à pinguer les clients du côté YYY.
cela venait du fait qu'il fallait légèrement modifier les règles de 
Masquerading.
Il fallait passer de
iptables -A POSTROUTING -s 192.168.XXX.0/24 -j MASQUERADE
à
iptables -A POSTROUTING -s 192.168.XXX.0/24 -d ! 192.168.YYY.0/24 -j 
MASQUERADE

Combien faut-il définir d'interfaces ipsec ?
Lorsque je modifie le fichier ipsec.conf  en remplacant
interfaces=%defaultroute par
interfaces="ipsec0=eth0 ipsec1=ppp0",
cela ne fonctionne plus.

Est-ce que cela vous aide à la compréhension du problème et vous laisse 
entrevoir un semblant de réponse ?

Merci

A+
jo



--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>