<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Соединение двух подсетей по IPsec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5574.html</link>
    <description>Я хочу соединить два облака по IPsec. Для этой цели созданы по две виртуальной машины в каждом с внешними IP-адресом. Сам IPsec настроил, пинги идут между двумя точками IPsec-машин если указывать внутренние адреса. Но не могу настроить маршрутизацию на другие виртуальные машины из той же подсети. Машина с IPsec находится в той же подсети, что и остальные. Сетевой адаптер один на каждой ВМ. Нужно ли добавлять ещё один для настройки маршрутизации? ОС Ubuntu 20.04, strongSwan версии U5.8.2, ставил командой apt-get install strongswan. В sysctl указал net.ipv4.ip_forward = 1, добавил маршрут 10.132.0.0/20 via 10.129.0.254 dev eth0, файерволл выключен. Конфиг ipsec.conf с одной стороны:&lt;br&gt;&lt;br&gt;config setup&lt;br&gt;        charondebug=&quot;all&quot;&lt;br&gt;        uniqueids=yes&lt;br&gt;conn test&lt;br&gt;        ikelifetime=600m&lt;br&gt;        keylife=180m&lt;br&gt;        rekeymargin=3m&lt;br&gt;        keyingtries=3&lt;br&gt;        keyexchange=ikev2&lt;br&gt;        mobike=no&lt;br&gt;        ike=aes256gcm16-sha512-modp4096&lt;br&gt;        esp=aes256gcm16-sha512-modp8192&lt;br&gt;        authby=psk&lt;br&gt;        left=</description>

<item>
    <title>Соединение двух подсетей по IPsec (bm_rec)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5574.html#4</link>
    <pubDate>Thu, 04 Feb 2021 09:55:26 GMT</pubDate>
    <description>&amp;gt; А твои машины то имеют маршруты ?&lt;br&gt;&lt;br&gt;Да&lt;br&gt;default via 10.129.0.1 dev eth0 proto dhcp src 10.129.0.254 metric 100 &lt;br&gt;10.129.0.0/24 dev eth0 proto kernel scope link src 10.129.0.254 &lt;br&gt;10.129.0.1 dev eth0 proto dhcp scope link src 10.129.0.254 metric 100 &lt;br&gt;10.132.0.0/20 via 10.129.0.254 dev eth0 &lt;br&gt;&lt;br&gt;Последний добавил руками.&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух подсетей по IPsec (shadow_alone_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5574.html#3</link>
    <pubDate>Tue, 02 Feb 2021 23:40:11 GMT</pubDate>
    <description>А твои машины то имеют маршруты ?&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух подсетей по IPsec (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5574.html#2</link>
    <pubDate>Fri, 29 Jan 2021 02:58:37 GMT</pubDate>
    <description>Просто выкинь эту дрянь и подними WireGuard. IPSec по жизни через *опу работает.&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух подсетей по IPsec (bm_rec)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5574.html#1</link>
    <pubDate>Thu, 28 Jan 2021 21:58:55 GMT</pubDate>
    <description>Вот что говорит tcpdump на пингуемой машине:&lt;br&gt;21:48:24.356378 IP 10.129.0.254 &amp;gt; 10.132.0.195: ICMP echo request, id 16, seq 12, length 64&lt;br&gt;21:48:24.356424 IP 10.132.0.195 &amp;gt; 10.129.0.254: ICMP echo reply, id 16, seq 12, length 64&lt;br&gt;&lt;br&gt;Хотя с другого облака, откуда я пингую ответ не приходит:&lt;br&gt;# ping 10.132.0.195&lt;br&gt;PING 10.132.0.195 (10.132.0.195) 56(84) bytes of data.&lt;br&gt;^C&lt;br&gt;--- 10.132.0.195 ping statistics ---&lt;br&gt;12 packets transmitted, 0 received, 100&#037; packet loss, time 11250ms&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
