Народ
Кто нидь настраивал tunnel mode? Интересует следующее - ЭТО работает или нет?
Потому как две машины в транспортном режиме связал. А тунель для двух сетей никак не получается :( Никаких NAT по дороге нет.
Выглядит этот так:
#! /usr/sbin/setkey -f
flush; spdflush;
add X.X.X.X Y.Y.Y.Y esp 0x200 -m tunnel
-E 3des-cbc 0xМойKey
-A hmac-md5 0xЕщёОдинKey;
add Y.Y.Y.Y X.X.X.X esp 0x300 -m tunnel
-E 3des-cbc 0xМойKey2
-A hmac-md5 0xЕщёОдинKey2;
spdadd 192.168.1.0/24 192.168.0.0/24 any -P out ipsec
esp/tunnel/X.X.X.X-Y.Y.Y.Y/require;
spdadd 192.168.0.0/24 192.168.1.0/24 any -P in ipsec
esp/tunnel/Y.Y.Y.Y-X.X.X.X/require;
Ну и на другой машине похожее, тока in и out местами поменяно. Машинки друг друга в сети видят. Но сети через тунель не бегают :(
Помогите кто чем может :)