LINUX.ORG.RU
ФорумAdmin

how to check ipsec tunnel?

 , , ,


0

1

IPsec поднят и туннель сервер1 <-> маршрутизатор с NAT <-> сервер2 устанавливается. Пингую с сервера1 сервер2. Смотрю сеть tcpdump. Вижу что пакеты посылаются и они зашифрованы. Но также вижу, что на сервере1 присутствуют пакеты «echo reply», а на сервере2 присутствуют пакеты «echo request». При этом на маршрутизаторе я наблюдаю только зашифрованные пакеты. Это нужно понимать как наличие проблемы, т.е. туннель все-таки не сконфигурирован? Или это те пакеты, которые я уже вижу после того как IPsec их разшифровал и tcpdump показывает мне их уже в «plain text»? Как вообще правильно тестировать туннель и какими утилитами не считая tcpdump?

При этом на маршрутизаторе я наблюдаю только зашифрованные пакеты.

В чем проблема Карл? Вы похвастаться что все работает или как?

Вижу что пакеты посылаются и они зашифрованы. Но также вижу, что на сервере1 присутствуют пакеты «echo reply»

Если вам реально интересно, то нужно «больше золота» т.е. схема с ip (не внешние) интерфейсами, на каком интерфейсе tpcdump что показывал и т.д.
Это я к тому что судя по пункту один ведь все нормально работает. Не забывайте что ipsec работает на уровне ядра и например для варианта tcpdump -i any вы получите ваш вариант выхлопа.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.