Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (VPN, IPSec) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Соединение двух подсетей по IPsec" | +/– | |
| Сообщение от bm_rec (ok), 29-Янв-21, 00:41 | ||
Я хочу соединить два облака по IPsec. Для этой цели созданы по две виртуальной машины в каждом с внешними IP-адресом. Сам IPsec настроил, пинги идут между двумя точками IPsec-машин если указывать внутренние адреса. Но не могу настроить маршрутизацию на другие виртуальные машины из той же подсети. Машина с IPsec находится в той же подсети, что и остальные. Сетевой адаптер один на каждой ВМ. Нужно ли добавлять ещё один для настройки маршрутизации? ОС Ubuntu 20.04, strongSwan версии U5.8.2, ставил командой apt-get install strongswan. В sysctl указал net.ipv4.ip_forward = 1, добавил маршрут 10.132.0.0/20 via 10.129.0.254 dev eth0, файерволл выключен. Конфиг ipsec.conf с одной стороны: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от bm_rec (ok), 29-Янв-21, 00:58 | +/– | |
Вот что говорит tcpdump на пингуемой машине: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3 | ||
| 2. Сообщение от ACCA (ok), 29-Янв-21, 05:58 | –2 +/– | |
Просто выкинь эту дрянь и подними WireGuard. IPSec по жизни через *опу работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от shadow_alone_ (?), 03-Фев-21, 02:40 | +/– | |
А твои машины то имеют маршруты ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #4 | ||
| 4. Сообщение от bm_rec (ok), 04-Фев-21, 12:55 | +/– | |
> А твои машины то имеют маршруты ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |