LINUX.ORG.RU
ФорумAdmin

VPN IKEv2 не работает с клиентом на Linux

 , ,


0

1

VPN IKEv2 на VPS с Debian 11 не работает с клиентом на Debian 11 (без GUI). Соединение устанавливается, маршруты прописываются, ip клиенту присваивается, интернет через VPN пингуется, DNS через VPN работает, а например команды apt, wget не работают. Настройка VPN сервера и клиента - StrongSwan. Проблема от типа аутентификации не зависит. Этот же VPN сервер отлично работает с клиентами на Windows и Android. Проверил все, что знал - все нормально (согласно документации StrongSwan), но не работает! Подскажите пожалуйста, куда рыть.


Ответ на: комментарий от anc

С чего начать? Расчет не на телепатов, просто без направления, подробностей может оказаться слишком много. Конфиг.файлы, настройки фаервола, логи, маршрутизация, IPSec, …

mnwest
() автор топика
Ответ на: комментарий от mnwest

Можно начать с

маршруты прописываются

Как вы это определяете с учетом того что речь про IPSec

anc ★★★★★
()
Ответ на: комментарий от anc

ip rule
0: from all lookup local
220: from all lookup 220
32766: from all lookup main
32767: from all lookup default

ip route show table 220
default via 192.168.1.1 dev enp0s3 proto static src 10.1.1.2

ip route
default via 192.168.1.1 dev enp0s3
192.168.1.0/24 dev enp0s3 proto kernel scope link src 192.168.1.2

mnwest
() автор топика
Ответ на: комментарий от anc

ip xfrm policy
src 10.1.1.2/32 dst 0.0.0.0/0
dir out priority 383615 ptype main
tmpl src 192.168.1.2 dst 185.100.100.100
proto esp spi 0xc48db29a reqid 1 mode tunnel
src 0.0.0.0/0 dst 10.1.1.2/32
dir fwd priority 383615 ptype main
tmpl src 185.100.100.100 dst 192.168.1.2
proto esp reqid 1 mode tunnel
src 0.0.0.0/0 dst 10.1.1.2/32
dir in priority 383615 ptype main
tmpl src 185.100.100.100 dst 192.168.1.2
proto esp reqid 1 mode tunnel

mnwest
() автор топика
Ответ на: комментарий от Anoxemian

Как mtu посмотреть? Система без gui, но можно консольный браузер поставить. «лорчик» - это что?

mnwest
() автор топика
Ответ на: комментарий от Anoxemian

ping -c4 -M do -s 1500 www.youtube.com
PING wide-youtube.l.google.com (64.233.165.198) 1500(1528) bytes of data.
ping: local error: message too long, mtu=1438
ping: local error: message too long, mtu=1438
ping: local error: message too long, mtu=1438
ping: local error: message too long, mtu=1438

ping -c4 www.youtube.com
PING youtube-ui.l.google.com (64.233.165.198) 56(84) bytes of data.
64 bytes from lg-in-f198.1e100.net (64.233.165.198): icmp_seq=1 ttl=109 time=49.3 ms
64 bytes from lg-in-f198.1e100.net (64.233.165.198): icmp_seq=2 ttl=109 time=49.8 ms
64 bytes from lg-in-f198.1e100.net (64.233.165.198): icmp_seq=3 ttl=109 time=49.1 ms
64 bytes from lg-in-f198.1e100.net (64.233.165.198): icmp_seq=4 ttl=109 time=50.2 ms

mnwest
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.