URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88463
[ Назад ]

Исходное сообщение
"ipsec advanced routing"

Отправлено daevy , 19-Мрт-10 09:22 
всем доброго времени суток. Столкнулся стакой задачкой, подскажите как решить
есть сеть Х, и есть сеть Y они связаны впн-тунель через openswan
в сети Y есть роутер за которым находится сеть Z.
так вот как настроить маршуртизацию, из сети X в сеть Z?
чтобы пакеты идущие из сети X в сеть Z заворачивались в впн-тунель, а не шлюз по умолчанию.

Содержание

Сообщения в этом обсуждении
"ipsec advanced routing"
Отправлено reader , 19-Мрт-10 10:23 
>всем доброго времени суток. Столкнулся стакой задачкой, подскажите как решить
>есть сеть Х, и есть сеть Y они связаны впн-тунель через openswan
>
>в сети Y есть роутер за которым находится сеть Z.
>так вот как настроить маршуртизацию, из сети X в сеть Z?
>чтобы пакеты идущие из сети X в сеть Z заворачивались в впн-тунель,
>а не шлюз по умолчанию.

в сети X прописать маршрут к сети Z, через ip vpn-интерфейса в сети Y. а в сети Z
прописать маршрут к X, через роутер который между Y и Z, либо на этом роутере для пакетов идущих в сеть Z из X делать SNAT.


"ipsec advanced routing"
Отправлено Sofi , 19-Мрт-10 10:32 
В архиве с исходными кодами есть папка doc (смотрю в такой версии openswan-2.6.24)и в ней файл adv_config.html в котором есть описание случая:

--------------
For example, one user recently asked on a mailing list about this network configuration:

        netA---gwA---gwB---netB
                            |----netC

   netA and B are secured netC not.
   netA and gwA can not access netC
--------------


"ipsec advanced routing"
Отправлено daevy , 19-Мрт-10 13:04 
>[оверквотинг удален]
>network configuration:
>
>        netA---gwA---gwB---netB
>            
>          
>     |----netC
>
>   netA and B are secured netC not.
>   netA and gwA can not access netC
>--------------

у меня немного другой случай, или может я придираюсь??
netA---gwA---gwB---netB
                                         |----gwC------netC

сейчас пороюсь в доках которые в комплекте...


"ipsec advanced routing"
Отправлено daevy , 22-Мрт-10 10:58 
нашел, сделал, спасибо вам, это то что нужно.
вобщем на одном впн-сервере надо подключение продублировать изменить имя 'conn' и rightsubnet изменить на нужную подсеть т.е. netC; во втором аналогично,  но менять уже leftsubnet на нужную - netC.