<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 3 подсети через IPSEC, как ?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html</link>
    <description>Здравствуйте. Помогите  вот в чем :&lt;br&gt;&lt;br&gt;Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; под FreeBSD 5.5, поднят  IPSEC между ними, сеть 192.168.0.0 видит 192.168.1.0, все отлично.&lt;br&gt;Но появилась задача - подсеть 192.168.2.0 шлюза &quot;А&quot;, которая подключена через отдельный интерфейс, дожна видеть подсеть 192.168.0.0.&lt;br&gt;Но на вскидку пробовал  - не пашет.&lt;br&gt;Конфиги как в хендбуке, приводить пока не вижу смысла.&lt;br&gt;Подскажите как настроить.&lt;br&gt;&lt;br&gt;                              -------                        --------&lt;br&gt;(192.168.1.0)------&amp;#124;  A    &amp;#124;-----IPSEC-----&amp;#124;   B   &amp;#124; ------- (Сеть 192.168.0.0/24)&lt;br&gt;                              --------                       --------&lt;br&gt;                               &amp;#124;&lt;br&gt;                               &amp;#124;&lt;br&gt;                         (192.168.2.0)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>3 подсети через IPSEC, как ? (philippov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#7</link>
    <pubDate>Sun, 04 May 2008 13:03:59 GMT</pubDate>
    <description>&amp;gt;Если используешь setkey для установки SPD, то вместо requere поставь unique &lt;br&gt;&amp;gt;И роутинг настрой. А так man setkey и google &lt;br&gt;&lt;br&gt;Спасибо большое за информацию. Бился несколько дней чтобы трафик ходил через ipsec-тунель на много сетей, а оказалось все просто - вместо require поставить unique.&lt;br&gt;</description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (Oleg)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#6</link>
    <pubDate>Mon, 12 Feb 2007 12:42:17 GMT</pubDate>
    <description>Если используешь setkey для установки SPD, то вместо requere поставь unique&lt;br&gt;И роутинг настрой. А так man setkey и google</description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (Antixrict)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#5</link>
    <pubDate>Mon, 12 Feb 2007 11:05:32 GMT</pubDate>
    <description>&amp;gt;Трафф через ИПСЕК роутится через политики SPD, которые задаются setkey,  я &lt;br&gt;&amp;gt;пробовал прописывать еще направление - оно в таблицу SPD попадает, но &lt;br&gt;&amp;gt;неработает &lt;br&gt;&lt;br&gt;&lt;br&gt;Uze k sozeleniju nepodskozu kak konkretno. No primernaja sistema takaja. v odnom konfige zadajutsa hostname i paroli nu ili oni vidajutsa avtomati4eski sertefikati togda eto vas nedolzno volnovat i vtoroi punkt eto konfig s input i output gde opisivaetsa adresa s kem obwatsa. esli vse skonfigurirovano i ne rabotaet togda priwlite konfigi posmotrim...</description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (newchainik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#4</link>
    <pubDate>Mon, 12 Feb 2007 09:09:20 GMT</pubDate>
    <description>Трафф через ИПСЕК роутится через политики SPD, которые задаются setkey,  я пробовал прописывать еще направление - оно в таблицу SPD попадает, но неработает</description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (newchainik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#3</link>
    <pubDate>Thu, 08 Feb 2007 15:24:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здравствуйте. Помогите  вот в чем : &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; под FreeBSD 5.5, поднят  &lt;br&gt;&amp;gt;&amp;gt;IPSEC между ними, сеть 192.168.0.0 видит 192.168.1.0, все отлично. &lt;br&gt;&amp;gt;&amp;gt;Но появилась задача - подсеть 192.168.2.0 шлюза &quot;А&quot;, которая подключена через отдельный &lt;br&gt;&amp;gt;&amp;gt;интерфейс, дожна видеть подсеть 192.168.0.0. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Добавить маршрут от сетки 192.168.2.0 в туннель на А, и соотв &lt;br&gt;&amp;gt;на B. &lt;br&gt;&lt;br&gt;Конктретно как не скажете ?</description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#2</link>
    <pubDate>Thu, 08 Feb 2007 11:26:32 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. Помогите  вот в чем : &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; под FreeBSD 5.5, поднят  &lt;br&gt;&amp;gt;IPSEC между ними, сеть 192.168.0.0 видит 192.168.1.0, все отлично. &lt;br&gt;&amp;gt;Но появилась задача - подсеть 192.168.2.0 шлюза &quot;А&quot;, которая подключена через отдельный &lt;br&gt;&amp;gt;интерфейс, дожна видеть подсеть 192.168.0.0. &lt;br&gt;&lt;br&gt; Добавить маршрут от сетки 192.168.2.0 в туннель на А, и соотв на B. </description>
</item>

<item>
    <title>3 подсети через IPSEC, как ? (SDenis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72022.html#1</link>
    <pubDate>Thu, 08 Feb 2007 11:16:49 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. Помогите  вот в чем : &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеем 2 шлюза &quot;А&quot;  и &quot;В&quot; под FreeBSD 5.5, поднят  &lt;br&gt;&amp;gt;IPSEC между ними, сеть 192.168.0.0 видит 192.168.1.0, все отлично. &lt;br&gt;&amp;gt;Но появилась задача - подсеть 192.168.2.0 шлюза &quot;А&quot;, которая подключена через отдельный &lt;br&gt;&amp;gt;интерфейс, дожна видеть подсеть 192.168.0.0. &lt;br&gt;&amp;gt;Но на вскидку пробовал  - не пашет. &lt;br&gt;&amp;gt;Конфиги как в хендбуке, приводить пока не вижу смысла. &lt;br&gt;&amp;gt;Подскажите как настроить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       -------    &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;         -------- &lt;br&gt;&amp;gt;(192.168.1.0)------&amp;#124;  A    &amp;#124;-----IPSEC-----&amp;#124;   B   &lt;br&gt;&amp;gt;&amp;#124; ------- (Сеть 192.168.0.0/24) &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       --------    &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;        -------- &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;        &amp;#124; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;        &amp;#124; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;  (192.168.2.0) &lt;br&gt;&lt;br&gt;&lt;br&gt;С сожалению не знаю точно как в *BSD, но в линуховой реализации IPSec&lt;br&gt;необходимо настроить VPN соединения между всеми подсетями и настоить роутинг.&lt;br&gt;</description>
</item>

</channel>
</rss>
