<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Racoon -- IPSec --DI804HV и 3 подсети</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/92874.html</link>
    <description>Доброго времени суток,&lt;br&gt;&lt;br&gt;Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; &lt;br&gt;&quot;А&quot; под FreeBSD на нем крутится racoon.&lt;br&gt;&quot;B&quot; D-Link DI-804HV.&lt;br&gt;Между этими точками поднят IPSEC туннель, 192.168.168.2 и 192.168.135.176, все отлично работает.&lt;br&gt;Но на точке &quot;А&quot; появилась доп. подсеть -  10.10.11.0/24, которая подключена через отдельный интерфейс, и также должна видеть подсеть 192.168.135.176/28 которая находится на точке &quot;B&quot;.&lt;br&gt;Подскажите как настроить.&lt;br&gt;Конфиги могу показать скажите какие нужно.&lt;br&gt;&lt;br&gt;                                  --------                     --------           --------&lt;br&gt;(192.168.0.0/16)------&amp;#124;  A    &amp;#124;-----IPSEC-----&amp;#124;   B     &amp;#124; ------- (Сеть 192.168.135.176/28)&lt;br&gt;                              &amp;#124;FreeBSD&amp;#124;      --------   &amp;#124; DI804hv &amp;#124;     --------&lt;br&gt;                               &amp;#124;&lt;br&gt;                               &amp;#124;&lt;br&gt;                         (10.10.11.0/24) &lt;br&gt;</description>

<item>
    <title>Racoon -- IPSec --DI804HV и 3 подсети (TaxucT)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/92874.html#4</link>
    <pubDate>Wed, 15 Feb 2012 11:18:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  -------- &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;         &amp;#124; &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;         &amp;#124; &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   (10.10.11.0/24) &lt;br&gt;&lt;br&gt;если я все правильно понял должно быть как то так&lt;br&gt;&lt;br&gt;spdadd  192.168.0.0/16 192.168.135.176/28 any -P out ipsec esp/tunnel/A-B/unique;&lt;br&gt;spdadd  192.168.135.176/28 192.168.0.0/16 any -P in ipsec esp/tunnel/B-A/unique;&lt;br&gt;&lt;br&gt;spdadd  10.10.11.0/24 192.168.135.176/28 any -P out ipsec esp/tunnel/A-B/unique;&lt;br&gt;spdadd  192.168.135.176/28 10.10.11.0/24 any -P in ipsec esp/tunnel/B-A/unique;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;поправте меня... 8)&lt;br&gt;</description>
</item>

<item>
    <title>Racoon -- IPSec --DI804HV и 3 подсети (YuryD)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/92874.html#3</link>
    <pubDate>Fri, 13 Jan 2012 08:20:50 GMT</pubDate>
    <description>&amp;gt; Правильно ли я понял &lt;br&gt;&amp;gt; тогда схема примет такой вид ?&lt;br&gt;&lt;br&gt; Да, но в точке А придется мудрить с маршрутизацией, pbr рисовать, чтобы в зависимости от source ip траффик до Б шел через свой туннель.&lt;br&gt;</description>
</item>

<item>
    <title>Racoon -- IPSec --DI804HV и 3 подсети (МихаилА4)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/92874.html#2</link>
    <pubDate>Fri, 13 Jan 2012 06:57:00 GMT</pubDate>
    <description>&amp;gt;  Насколько я помню, все упрется в di-804. Но он позволяет создавать &lt;br&gt;&amp;gt; несколько ipsec с разными адресами сетей на концах туннеля. У меня &lt;br&gt;&amp;gt; на 808hv 4 ipsec крутятся звездой.&lt;br&gt;&lt;br&gt;Правильно ли я понял &lt;br&gt;тогда схема примет такой вид ?&lt;br&gt;если первый туннель у меня соединен между 192.168.0.0 и 192.168.135.176 при этом на точке &quot;А&quot; vpn сервер имеет ip 192.168.168.2&lt;br&gt;Второй нужно подымать с 10.10.11.0  и  192.168.135.176 при этом на точке &quot;А&quot; vpn сервер будет иметь адрес 10.10.11.2 ?&lt;br&gt;делал по аналогии http://www.dlink.ru/ru/faq/92/510.html не получается одновременно не работают&lt;br&gt;                                  --------                     --------           --------&lt;br&gt;(192.168.0.0/16)------&amp;#124;  A    &amp;#124;-----IPSEC-----&amp;#124;   B     &amp;#124; ------- (Сеть 192.168.135.176/28)          &lt;br&gt;(10.10.11.0/24 )------&amp;#124;  A    &amp;#124;-----IPSEC-----&amp;#124;   B     &amp;#124; ------- (Сеть 192.168.135.176/28)      &lt;br&gt;                      &amp;#124;FreeBSD&amp;#124;      --------   &amp;#124; DI804hv &amp;#124;     --------&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Racoon -- IPSec --DI804HV и 3 подсети (YuryD)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/92874.html#1</link>
    <pubDate>Fri, 13 Jan 2012 06:04:13 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток, &lt;br&gt;&amp;gt; Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; &lt;br&gt;&amp;gt; &quot;А&quot; под FreeBSD на нем крутится racoon.&lt;br&gt;&amp;gt; &quot;B&quot; D-Link DI-804HV.&lt;br&gt;&amp;gt; Между этими точками поднят IPSEC туннель, 192.168.168.2 и 192.168.135.176, все отлично &lt;br&gt;&amp;gt; работает.&lt;br&gt;&amp;gt; Но на точке &quot;А&quot; появилась доп. подсеть -  10.10.11.0/24, которая подключена &lt;br&gt;&amp;gt; через отдельный интерфейс, и также должна видеть подсеть 192.168.135.176/28 которая находится &lt;br&gt;&amp;gt; на точке &quot;B&quot;.&lt;br&gt;&lt;br&gt; Насколько я помню, все упрется в di-804. Но он позволяет создавать несколько ipsec с разными адресами сетей на концах туннеля. У меня на 808hv 4 ipsec крутятся звездой.&lt;br&gt;</description>
</item>

</channel>
</rss>
