LINUX.ORG.RU
ФорумAdmin

VPN через strongswan: как серверу участвовать в виртуальной сети?

 , , ,


0

1

Настроил VPN через strongswan (IKEv2). Соединяюсь, маскарад работает, всё нормально. Теперь хочу на сервере поднять некоторые сервисы, которые должны быть доступны только внутри сети. Когда делал VPN через OpenVPN, у сервера был свой адрес, я просто биндил сервисы на этот адрес и никто извне по определению не мог к ним достучаться. Как тут сделать — не понимаю, каких-то виртуальных интерфейсов нет. Можно биндиться на публичный интерфейс и защитить фаерволом, наверное работать будет, но как-то не совсем нравится такой вариант. Какие-нибудь более безопасные варианты есть?

★★★★★

1. так же, только без интерфейсов, по началу не привычно :)
2. strongswan вроде умеет в userspace, тоже как вариант для старой привычки.

anc ★★★★★
()

В общем просто добавил произвольный адрес на основной интерфейс и всё заработало.

Legioner ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.