<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec к двум и более подсетям</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4705.html</link>
    <description>С одной сторони тунеля: Cisco 2811 и две локальные подсети. С другой стороны: FreeBSD и одна локальная подсеть. Когда с другой сторони вместо FreeBSD стояла Cisco 1811 то соединение к двум подсетям устанавливалось. Можно ли на FreeBSD поднять ВПН тунель типа одна подсеть &amp;lt;-&amp;gt; две подсети?&lt;br&gt;</description>

<item>
    <title>IPSec к двум и более подсетям (dizen)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4705.html#4</link>
    <pubDate>Wed, 06 Oct 2010 09:22:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#123; .... &#125;&lt;br&gt;&amp;gt;&amp;gt; sainfo address 172.16.2.0/24 any address  192.168.101.0/24 any&lt;br&gt;&amp;gt;&amp;gt; sainfo address 172.16.2.0/24 any address  192.168.110.0/24 any&lt;br&gt;&amp;gt;&amp;gt; Что неправильно?&lt;br&gt;&amp;gt; Год назад решал подобную задачу: 2811 и две подсети - Freebsd&lt;br&gt;&amp;gt; 1. В конце правил spdadd используй unique вместо use&lt;br&gt;&amp;gt; 2. Интерфейс gif2 не нужно поднимать вообще&lt;br&gt;&amp;gt; 3. Переписать в этой секции&lt;br&gt;&amp;gt; route_dc=&quot;192.168.101.0/24 192.168.101.1 -interface gif0&quot;&lt;br&gt;&amp;gt; route_dc110=&quot;192.168.110.0/24 192.168.110.1 -interface gif0&quot;&lt;br&gt;&lt;br&gt;Спасибо заработало. Только делал не:&lt;br&gt;&amp;gt; route_dc110=&quot;192.168.110.0/24 192.168.110.1 -interface gif0&quot;&lt;br&gt;&lt;br&gt;потому что говорит route: bad address: gif0&lt;br&gt;а так:&lt;br&gt;route_dc110=&quot;192.168.110.0/24 192.168.101.1&quot;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec к двум и более подсетям (kamserg)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4705.html#3</link>
    <pubDate>Wed, 06 Oct 2010 07:35:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 3. маршрутизацию&lt;br&gt;&amp;gt; static_routes=&quot;dc dc110&quot;&lt;br&gt;&amp;gt; route_dc=&quot;192.168.101.0/24 192.168.101.1&quot;&lt;br&gt;&amp;gt; route_dc110=&quot;192.168.110.0/24 192.168.110.1&quot;&lt;br&gt;&amp;gt; 4. racoon секция remote одна, и две секции sainfo на каждую подсеть&lt;br&gt;&amp;gt; remote у.у.у.у&lt;br&gt;&amp;gt; &#123; .... &#125;&lt;br&gt;&amp;gt; sainfo address 172.16.2.0/24 any address  192.168.101.0/24 any&lt;br&gt;&amp;gt; sainfo address 172.16.2.0/24 any address  192.168.110.0/24 any&lt;br&gt;&amp;gt; Что неправильно?&lt;br&gt;&lt;br&gt;Год назад решал подобную задачу: 2811 и две подсети - Freebsd&lt;br&gt;&lt;br&gt;1. В конце правил spdadd используй unique вместо use&lt;br&gt;2. Интерфейс gif2 не нужно поднимать вообще&lt;br&gt;3. Переписать в этой секции&lt;br&gt;route_dc=&quot;192.168.101.0/24 192.168.101.1 -interface gif0&quot;&lt;br&gt;route_dc110=&quot;192.168.110.0/24 192.168.110.1 -interface gif0&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec к двум и более подсетям (dizen)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4705.html#2</link>
    <pubDate>Tue, 05 Oct 2010 15:48:40 GMT</pubDate>
    <description>&amp;gt; Да хоть 20 подсетей. прописывайте правильно ACL на 2811 и маршруты шифрования&lt;br&gt;&amp;gt; на unix.&lt;br&gt;&lt;br&gt;На 2811 настроил. Где и что на FreeBSD настраивать. Я сделал так:&lt;br&gt;1. я прописал spdadd правила на каждую подсеть&lt;br&gt;spdadd 172.16.2.0/24 192.168.101.0/24 any -P out ipsec esp/tunnel/х.х.х.х-у.у.у.у/use;&lt;br&gt;spdadd 192.168.101.0/24 172.16.2.0/24 any -P in ipsec esp/tunnel/у.у.у.у-х.х.х.х/use;&lt;br&gt;spdadd 172.16.2.0/24 192.168.110.0/24 any -P out ipsec esp/tunnel/х.х.х.х-у.у.у.у/use;&lt;br&gt;spdadd 192.168.110.0/24 172.16.2.0/24 any -P in ipsec esp/tunnel/у.у.у.у-х.х.х.х/use;&lt;br&gt;&lt;br&gt;2.ifconfig gif* на каждую подсеть:&lt;br&gt;ifconfig_gif0=&quot;inet 172.16.2.1 192.168.101.1 netmask 255.255.255.0 tunnel х.х.х.х у.у.у.у&quot;&lt;br&gt;ifconfig_gif2=&quot;inet 172.16.2.1 192.168.110.1 netmask 255.255.255.0 tunnel х.х.х.х у.у.у.у&quot;&lt;br&gt;&lt;br&gt;3. маршрутизацию&lt;br&gt;static_routes=&quot;dc dc110&quot;&lt;br&gt;route_dc=&quot;192.168.101.0/24 192.168.101.1&quot;&lt;br&gt;route_dc110=&quot;192.168.110.0/24 192.168.110.1&quot;&lt;br&gt;&lt;br&gt;4. racoon секция remote одна, и две секции sainfo на каждую подсеть&lt;br&gt;remote у.у.у.у&lt;br&gt;&#123; .... &#125;&lt;br&gt;sainfo addr</description>
</item>

<item>
    <title>IPSec к двум и более подсетям (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4705.html#1</link>
    <pubDate>Tue, 05 Oct 2010 10:14:37 GMT</pubDate>
    <description>Да хоть 20 подсетей. прописывайте правильно ACL на 2811 и маршруты шифрования на unix.&lt;br&gt;</description>
</item>

</channel>
</rss>
