Got! Thanks.<br>then,is there a way for roadwarrior to connect to subnetB ? Should I use dynamic dns or something like that?<br><br><div class="gmail_quote">2009/4/13 Paul Wouters <span dir="ltr">&lt;<a href="mailto:paul@xelerance.com">paul@xelerance.com</a>&gt;</span><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div class="im">On Mon, 13 Apr 2009, Curu Wong wrote:<br>
<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
   I am in such a situation of VPN configuration:<br>
  gateway gwA with a fixed public IP,And there is a subnet<br>
<a href="http://192.168.9.0/24" target="_blank">192.168.9.0/24</a> behind it.<br>
  gateway gwB,which obtains its IP from ISP using pppoe,And there is<br>
a subnet <a href="http://192.168.30.0/24" target="_blank">192.168.30.0/24</a> behind it.<br>
  There is a tunnel between the two subnets via gwA and gwB.And there<br>
is a tunnel for road warrior to connect subnet <a href="http://192.168.9.0/24" target="_blank">192.168.9.0/24</a> via gwA.<br>
  What I want is to connect to both subnets<br>
(<a href="http://192.168.30.0/24,192.168.9.0/24" target="_blank">192.168.30.0/24,192.168.9.0/24</a>) as a road warrior via gwA, Is this<br>
possible?<br>
   By the way,I don&#39;t want to use l2tp.<br>
</blockquote>
<br></div>
You cannot, since subnetB or gwB would need to &quot;know&quot; where the<br>
roadwarrior is to ensure its packets for subnetB would get send<br>
via the tunnel to gwA. But since roadwarrior is on a dynamic IP,<br>
you cannot know.<br>
<br>
Unless you route all non-local traffic for subnetB via a tunnel<br>
to gwA.<br><font color="#888888">
<br>
Paul<br>
<br>
</font></blockquote></div><br>