hallo!
Bernd Walter wrote:
> On Mon, Apr 26, 2004 at 09:59:23PM +0200, Otto Kucera wrote:
> 
>>hallo!
>>
>>Bernd Walter wrote:
>>
>>>On Mon, Apr 26, 2004 at 09:24:47PM +0200, Otto Kucera wrote:
>>>
>>>
>>>>hilfe!!!!
>>>>
>>>>ich hab gerade auf unserer firewall ein make world durchlaufen lassen 
>>>>und haben jetzt bei routing mit ipsec probleme. die ganzen gif dev. sind 
>>>>nicht mehr in der routing table. es handelt sich blöder weise schon um 
>>>>freebsd 4.10 prerelease. ich hab noch nicht gelesen das das stabil ist.
>>>
>>>
>>>Wieso das denn nicht?
>>
>>doch?
> 
> 
> Glaube ich immer noch nicht.
> 
> 
>>>Natürlich sind Interfaces in der Routingtabelle, sobald du IPs drauf
>>>konfiguriert hast hast.
>>>Was gif mit IPSec zu tun haben soll ist mir auch unklar.
>>>
>>
>>zum filter ist es praktisch.
> 
> 
> Ja sicher - aber denoch sind das erst mal unabhängige Geschichten.
> 
> 
>>>>hat jemand eine idee?
>>>
>>>
>>>Ich kann dein Problem nicht nachvollziehen.
>>>
>>
>>also bei einen ifconfig auf zb. gif0
>>
>>gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
>>        tunnel inet 80.110.48.215 --> 213.235.197.82
>>        inet6 fe80::290:27ff:fe59:fe4c%gif0 prefixlen 64 scopeid 0x6
>>        inet 10.1.0.1 --> 192.168.1.5 netmask 0xffffff00
>>
>>fehlt die inet addresse :(
>>
>>und die routing information fehlt auch und sollte z.b. so ausschauen:
>>
>>172.16/24          172.16.0.1         UGS         0        0   gif2
>>172.16.0.1         10.1.0.1           UH          1        0   gif2
> 
> 
> Ich wüsste keinen Grund warum es die von diese Routen geben sollte.
> 
> Erst mal hast du 10.1.0.1 und 192.168.1.5 drauf konfiguriert, abgesehen
> von der link local IPv6.
> Damit solltest du gerade mal einen Routingeintrag für 192.168.1.5 auf
> 10.1.0.1 haben und nicht 172.16.0.1 zu 10.1.0.1.
> Den natürlich auch nicht per gif2, sondern gif0...
> Wenn du zusätzlich noch ein Netz über das Interface routen willst,
> dann musst du die Route getrennt konfigurieren.
> Also z.B. route add 172.16.0.0/16 192.168.1.5
> 
das war ja nur ein beispiel und hat nichts miteinander zu tun.
> 
>>das fehlt alles. ich hab hier leider ein fremdsystem aktualiersieren 
>>müssen und vielleicht fehlt was im kernel wobei ich das alles überprüft 
>>habe.
> 
> 
> Klar - hast du das alles denn auch in rc.conf konfiguriert?
> Und gibt es beim booten keine Fehlermeldungen wenn diese Konfigurierten
> Routen eingerichtet werden?
nein.
> 
ich hab das 4.9 mir geholt und gebaut. am 18h ist ein reboot angesetzt. 
mal schauen ...
danke,
otto
-- ----------------------------------- Otto Kucera A-1020 Wien Engerthstrasse 137/6/7 Tel: +43 699 1 942 30 91 [neue Nummer!] Email: ok(at)72pixel.at Icq: 65351173 ----------------------------------- And root said rm -rf / ......and there was nothing *BSD is like a wigwam: NO windows, NO gates and an Apache inside! Your mailserver MUST resolve properly (Fully Qualified Domain Name) or the mail will not go through! To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Tue 27 Apr 2004 - 11:07:40 CEST