Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (VPN, IPSec) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Соединение двух подсетей по IPsec" | +/– | |
Сообщение от bm_rec (ok), 29-Янв-21, 00:41 | ||
Я хочу соединить два облака по IPsec. Для этой цели созданы по две виртуальной машины в каждом с внешними IP-адресом. Сам IPsec настроил, пинги идут между двумя точками IPsec-машин если указывать внутренние адреса. Но не могу настроить маршрутизацию на другие виртуальные машины из той же подсети. Машина с IPsec находится в той же подсети, что и остальные. Сетевой адаптер один на каждой ВМ. Нужно ли добавлять ещё один для настройки маршрутизации? ОС Ubuntu 20.04, strongSwan версии U5.8.2, ставил командой apt-get install strongswan. В sysctl указал net.ipv4.ip_forward = 1, добавил маршрут 10.132.0.0/20 via 10.129.0.254 dev eth0, файерволл выключен. Конфиг ipsec.conf с одной стороны: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения | [Сортировка по времени | RSS] |
1. "Соединение двух подсетей по IPsec" | +/– | |
Сообщение от bm_rec (ok), 29-Янв-21, 00:58 | ||
Вот что говорит tcpdump на пингуемой машине: | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Соединение двух подсетей по IPsec" | –2 +/– | |
Сообщение от ACCA (ok), 29-Янв-21, 05:58 | ||
Просто выкинь эту дрянь и подними WireGuard. IPSec по жизни через *опу работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Соединение двух подсетей по IPsec" | +/– | |
Сообщение от shadow_alone_ (?), 03-Фев-21, 02:40 | ||
А твои машины то имеют маршруты ? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Соединение двух подсетей по IPsec" | +/– | |
Сообщение от bm_rec (ok), 04-Фев-21, 12:55 | ||
> А твои машины то имеют маршруты ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |