LINUX.ORG.RU

Сообщения tarya

 

IPSEC STRONGSWAN - не проходят пакеты

Друзья, настроил VPN IKEv2, при подключении работает интернет и все как бы хорошо. Но тот узел что подключается к серверу как бы полностью изолирован от внутренней сетки. Нет возможности ничего пропинговать или увидеть, как пакеты вообще не пролазят в внутреннию сеть. Не пингует даже сам себя. Но пингует внутренний адрес самого сервера. Остальные нет. Помогите разобраться получить доступ внутрь сети.

config setup
        charondebug="ike 1, knl 1, cfg 0"
        uniqueids=no

conn ikev2-vpn
        auto=add
        compress=no
        type=tunnel
        keyexchange=ikev2
        fragmentation=yes
        forceencaps=yes

        ike=aes256-sha1-modp1024,3des-sha1-modp1024!
        esp=aes256-sha1,3des-sha1!
        dpdaction=clear
        dpddelay=300s
        rekey=no

        left=%any
        leftfirewall = yes
        leftid=xx.xx.xxx.xxx
        leftcert=/etc/ipsec.d/certs/vpn-server-cert.pem
        leftsendcert=always
        leftsubnet=0.0.0.0/0

        right=%any
        rightid=%any
        rightauth=eap-mschapv2
        rightsourceip=192.168.0.210-192.168.0.220
        rightdns=8.8.8.8,8.8.4.4
        rightsubnet=192.168.0.0/24
        rightsendcert=never

        eap_identity=%identity

 , ,

tarya
()

IPSEC не видно сети

Добрый день. Переехав с 14.04 сломался L2TP - так как пакет более недоступен. Решил IKEv2 через STRONGSWAN.

Все заработало, но не видно сетки в которой я подключаюсь. Вернее и пингуется и заходишь без вопросов на сам шлюз который по адресу 192.168.0.200 - а другие адреса недоступны полностью.

config setup
        charondebug="ike 1, knl 1, cfg 0"
        uniqueids=no

conn ikev2-vpn
        auto=add
        compress=no
        type=tunnel
        keyexchange=ikev2
        fragmentation=yes
        forceencaps=yes

        ike=aes256-sha1-modp1024,3des-sha1-modp1024!
        esp=aes256-sha1,3des-sha1!
        dpdaction=clear
        dpddelay=300s
        rekey=no
        left=%any
        leftid=XXX.XXX.XXX.XXX
        leftcert=/etc/ipsec.d/certs/vpn-server-cert.pem
        leftsendcert=always
        leftsubnet=0.0.0.0/0
        right=%any
        rightid=%any
        rightauth=eap-mschapv2
        rightsourceip=192.168.0.210-192.168.0.220
        rightdns=8.8.8.8,8.8.4.4
        rightsubnet=192.168.0.0/24
        rightsendcert=never
        eap_identity=%identity

Друзья, подскажите а то я не могу подключиться совсем.

Спасибо.

 ,

tarya
()

RSS подписка на новые темы