![]() |
Пред. тема | След. тема | ||
Форум Информационная безопасность (VPN, IPSec) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Соединение двух подсетей по IPsec" | +/– | ![]() |
Сообщение от bm_rec (ok), 29-Янв-21, 00:41 | ||
Я хочу соединить два облака по IPsec. Для этой цели созданы по две виртуальной машины в каждом с внешними IP-адресом. Сам IPsec настроил, пинги идут между двумя точками IPsec-машин если указывать внутренние адреса. Но не могу настроить маршрутизацию на другие виртуальные машины из той же подсети. Машина с IPsec находится в той же подсети, что и остальные. Сетевой адаптер один на каждой ВМ. Нужно ли добавлять ещё один для настройки маршрутизации? ОС Ubuntu 20.04, strongSwan версии U5.8.2, ставил командой apt-get install strongswan. В sysctl указал net.ipv4.ip_forward = 1, добавил маршрут 10.132.0.0/20 via 10.129.0.254 dev eth0, файерволл выключен. Конфиг ipsec.conf с одной стороны: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от bm_rec (ok), 29-Янв-21, 00:58 | +/– | ![]() |
Вот что говорит tcpdump на пингуемой машине: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3 |
2. Сообщение от ACCA (ok), 29-Янв-21, 05:58 | –2 +/– | ![]() |
Просто выкинь эту дрянь и подними WireGuard. IPSec по жизни через *опу работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от shadow_alone_ (?), 03-Фев-21, 02:40 | +/– | ![]() |
А твои машины то имеют маршруты ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4 |
4. Сообщение от bm_rec (ok), 04-Фев-21, 12:55 | +/– | ![]() |
> А твои машины то имеют маршруты ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |