Ronny Seffner ronny@seffner.de (Do 23 Sep 2010 14:35:56 CEST):
Hallo Gruppe,
das folgende Problem ist mein wöchentlich Brot, und jetzt wo es schnell gehen muss, sehe ich den Baum vor lauter Wäldern nicht ...
Ein Gateway hängt an zwei Routern, wovon einer aus Sicht des WAN ne dynamische und der andere ne feste IP hat. Nun gibt es Partner mit dynamischer IP, die mit eben diesem Gateway per openvpn kommunizieren müssen. Grund für die zweite Leitung am Gateway (die fixed IP) ist die Trennung von VPN (dorthin, breitbandiger, wegen RDP) und Rest (mail, http, ...).
Policy Routing
ip rule add from … iptables -t mangle … ip rule add fwmark … ip route add … table xxx
usw. hätte ich Dir empfohlen. Aber jetzt hast Du es ja auch schon gefunden.