Destination host unreachable - vyatta & cisco 5510 vpn s2s

интернет Linux железо Сети cisco

есть VPN s2s между vyatta и cisco 5510
из подсети cisco все хорошо ходит и пингуется
из подсети vyatta нет пингов на локальную сеть cisco 5510, но пинг на внешние адреса уходит нормально...

где может быть косяк ?


wan vyatta - 178.x.x.8/26
lan vyatta - 10.0.201.1/24
GW провайдера - 178.x.x.62

cisco посеть: 10.10.10.0/24


из конфы vyatta:

interfaces {
ethernet eth0 {
address 10.0.201.1/24
hw-id 00:0c:29:e9:80:8e
}
ethernet eth1 {
address 178.x.x.8/26
firewall {
local {
name IN-ME
}
out {
name NET-OUT
}
}
hw-id 00:0c:29:e9:80:98
}
loopback lo {
}
}
nat {
destination {
}
source {
rule 100 {
description Exclude_s2s_traffic_from_NAT
destination {
address !10.10.10.0/24
}
outbound-interface eth1
source {
address 10.0.201.0/24
}
translation {
address masquerade
}
}
rule 150 {
description NAT_Masquerade
outbound-interface eth1
source {
address 10.0.201.0/24
}
translation {
address masquerade
}
}
}
}
protocols {
static {
route 0.0.0.0/0 {
next-hop 178.x.x.62 {
}
}
}
}
Ответы:
> где может быть косяк ?


11 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.