LINUX.ORG.RU

История изменений

Исправление Humaxoid, (текущая версия) :

это ты еще одну забил на то же подключение, в rightsubnet?

Нет, к примеру вот так ipsec.conf

config setup
 
conn office1
        authby = psk
        keyexchange = ikev1
        ike = 3des-md5-modp1024
        esp = 3des-md5
        keyingtries = %forever
        rekey = no
        dpdaction = hold
        dpddelay = 30
        dpdtimeout = 150
        left = мой_белый_ip
        leftsubnet = 192.168.2.0/24
        leftid = мой_белый_ip
        leftfirewall = yes
        right = белый_ip_офис1
        rightsubnet = 192.168.3.0/24
        rightid = белый_ip_офис1
        rightfirewall = yes
        auto = start

conn office2
        authby = psk
        keyexchange = ikev1
        ike = 3des-md5-modp1024
        esp = 3des-md5
        keyingtries = %forever
        rekey = no
        dpdaction = hold
        dpddelay = 30
        dpdtimeout = 150
        left = мой белый ip
        leftsubnet = 192.168.2.0/24
        leftid = мой_белый_ip
        leftfirewall = yes
        right = белый ip офис2
        rightsubnet = 192.168.4.0/24
        rightid = белый_ip_офис2
        rightfirewall = yes
        auto = start
ipsec.secrets
мой_белый_ip белый_ip_офис1 : PSK 123456789
мой_белый_ip белый_ip_офис2 : PSK 987654321 

Исходная версия Humaxoid, :

это ты еще одну забил на то же подключение, в rightsubnet?

Нет, к примеру вот так ipsec.conf

config setup
 
conn office1
        authby = psk
        keyexchange = ikev1
        ike = 3des-md5-modp1024
        esp = 3des-md5
        keyingtries = %forever
        rekey = no
        dpdaction = hold
        dpddelay = 30
        dpdtimeout = 150
        left = мой_белый_ip
        leftsubnet = 192.168.2.0/24
        leftid = мой_белый_ip
        leftfirewall = yes
        right = белый_ip_офис1
        rightsubnet = 192.168.3.0/24
        rightid = белый_ip_офис1
        rightfirewall = yes
        auto = start

conn office2
        authby = psk
        keyexchange = ikev1
        ike = 3des-md5-modp1024
        esp = 3des-md5
        keyingtries = %forever
        rekey = no
        dpdaction = hold
        dpddelay = 30
        dpdtimeout = 150
        left = мой белый ip
        leftsubnet = 192.168.2.0/24
        leftid = мой_белый_ip
        leftfirewall = yes
        right = белый ip офис2
        rightsubnet = 192.168.4.0/24
        rightid = белый_ip_офис2
        rightfirewall = yes
        auto = start
ipsec.secrets
мой_белый_ip белый_ip_офис1 : PSK 123456789
мой_белый_ip белый_ip_офис2 : PSK 123456789