LINUX.ORG.RU

История изменений

Исправление Humaxoid, (текущая версия) :

Поставил strongswap. Получил настройки того самого ТП-Линка

IKE: IKE Proposal - MD5 3DES DH2
preshare key: 12342345
IPSec Proposal: Protocol ESP - ESP Auth MD5 - ESP Encr 3DES
IPSec Policy: lan-to-lan
IP ХХ.ХХ.ХХХ.ХХХ
ЛАН 192.168.50.0

Моя сторона IP YYY.YYY.YY.YY ЛАН 192.168.30.0

настраиваю ipsec.conf

# ipsec.conf - strongSwan IPsec configuration file
config setup
	charondebug=all
conn %default
	ikelifetime=60m
	keylife=20m
	rekeymargin=3m
	keyingtries=1
	dpdaction=restart
	dpddelay=30s
	dpdtimeout=120s
conn alice
	keyexchange=ikev1
	authby=psk
	auto=start
	left=%defaultroute
	leftsubnet=192.168.30.0/24
	right=ХХ.ХХ.ХХХ.ХХХ
	rightsubnet=192.168.50.0/24
Ессесено ничего не заработало. Что пропустил? Ключи куда прописывать, сертификат создавать? Iptables ходит всё через нат.

Исходная версия Humaxoid, :

Поставил strongswap. Получил настройки того самого ТП-Линка

IKE: IKE Proposal - MD5 3DES DH2
preshare key: 12342345
IPSec Proposal: Protocol ESP - ESP Auth MD5 - ESP Encr 3DES
IPSec Policy: lan-to-lan
IP ХХ.ХХ.ХХХ.ХХХ
ЛАН 192.168.50.0

Моя сторона IP YYY.YYY.YY.YY ЛАН 192.168.30.0

настраиваю ipsec.conf

# ipsec.conf - strongSwan IPsec configuration file
config setup
	charondebug=all
conn %default
	ikelifetime=60m
	keylife=20m
	rekeymargin=3m
	keyingtries=1
	dpdaction=restart
	dpddelay=30s
	dpdtimeout=120s
conn alice
	keyexchange=ikev1
	authby=psk
	auto=start
	# моя локальная сеть
	left=%defaultroute
	leftsubnet=192.168.30.0/24
	# удаленная сеть
	right=ХХ.ХХ.ХХХ.ХХХ
	rightsubnet=192.168.50.0/24
Ессесено ничего не заработало. Что пропустил? Ключи куда прописывать, сертификат создавать? Iptables ходит всё через нат.