Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (VPN, IPSec) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Соединение двух подсетей по IPsec" | +/– | |
| Сообщение от bm_rec (ok), 29-Янв-21, 00:41 | ||
Я хочу соединить два облака по IPsec. Для этой цели созданы по две виртуальной машины в каждом с внешними IP-адресом. Сам IPsec настроил, пинги идут между двумя точками IPsec-машин если указывать внутренние адреса. Но не могу настроить маршрутизацию на другие виртуальные машины из той же подсети. Машина с IPsec находится в той же подсети, что и остальные. Сетевой адаптер один на каждой ВМ. Нужно ли добавлять ещё один для настройки маршрутизации? ОС Ubuntu 20.04, strongSwan версии U5.8.2, ставил командой apt-get install strongswan. В sysctl указал net.ipv4.ip_forward = 1, добавил маршрут 10.132.0.0/20 via 10.129.0.254 dev eth0, файерволл выключен. Конфиг ipsec.conf с одной стороны: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Соединение двух подсетей по IPsec" | +/– | |
| Сообщение от bm_rec (ok), 29-Янв-21, 00:58 | ||
Вот что говорит tcpdump на пингуемой машине: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Соединение двух подсетей по IPsec" | –2 +/– | |
| Сообщение от ACCA (ok), 29-Янв-21, 05:58 | ||
Просто выкинь эту дрянь и подними WireGuard. IPSec по жизни через *опу работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Соединение двух подсетей по IPsec" | +/– | |
| Сообщение от shadow_alone_ (?), 03-Фев-21, 02:40 | ||
А твои машины то имеют маршруты ? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Соединение двух подсетей по IPsec" | +/– | |
| Сообщение от bm_rec (ok), 04-Фев-21, 12:55 | ||
> А твои машины то имеют маршруты ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |