ich habe momentan folgendes Problem.
Zu einem kleinen debian Server im Internet gibt es einen IPSec VPN Tunnel (racoon) zu meinem Heimnetz.
Jetzt möchte ich bestimmte daemons nur über den VPN Tunnel erreichbar machen.
Hierzu habe ich ein tap device erstellt und ihm eine IP Adresse vergeben. Diese IP Adresse ist dann auch entsprechend in der IPSec Konfiguration eingetragen.
Zur Veranschaulichung habe ich hier eine kleine Skizze erstellt:
![Bild](http://s1.directupload.net/images/130414/cx4l2evk.png)
Das Problem ist jetzt allerdings, dass die Pakete zwar am eth0 ankommen (per tcpdump überprüft) aber nicht an das tap device weitergeleitet werden. (Zumindest sehe ich mit tcpdump keine Pakete. Auch bleiben die ICMP echo replys aus).
Ich habe auch schon versucht IPv4 Routing zu aktivieren, dass hat aber leider auch nicht geholfen.
Hat vielleicht jemand eine Idee wie das ganze zum Laufen bekommen kann?
Vielleicht gibt es auch eine elegantere Lösung als über ein tap device.
Vielen Dank im Vorraus.