<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  IPSec(racon): Linux &amp;lt;-&amp;gt;Cisco </title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/86853.html</link>
    <description>Приветствую всех. Помогите разобраться, а то уже весь моск съел. Стоял себе сервак уменя на слаке 13. Работал как прокси да почтовик. Пару компов выпускал в инет через нат. Все нормально. Тут начальству приспичило один из наших компов соединить с другой конторой и именно по ipsec. Установил я ipsec-tools. Его настроил. Пускаешь трасеровку или пинги - в логах ракуна видно, что мой линукс с циской общаются радостно, но дальше моего прокси пинги не уходят. Куда копать? route всетаки iptabls?&lt;br&gt;&lt;br&gt;Пробовал&lt;br&gt;&lt;br&gt;-A INPUT -s $CISCO -d $LINUX -p udp -m udp --sport 500 --dport 500 -j ACCEPT&lt;br&gt;-A OUTPUT -d $CISCO -s $LINUX -p udp -m udp --sport 500 --dport 500 -j ACCEPT&lt;br&gt;&lt;br&gt;-A INPUT -s $CISCO -d $LINUX -p esp -j ACCEPT&lt;br&gt;-A OUTPUT -d $CISCO -s $LINUX -p esp -j ACCEPT&lt;br&gt;-A INPUT -d $CISCO -s $LINUX -p esp -j ACCEPT&lt;br&gt;-A OUTPUT -s $CISCO -d $LINUX -p esp -j ACCEPT&lt;br&gt;&lt;br&gt;-A FORWARD -s 10.128.131.19 -d 10.20.5.0/24 -j ACCEPT&lt;br&gt;-A FORWARD -s 10.20.5.0/24 -d 10.128.131.19 -j ACCEPT&lt;br&gt;&lt;br&gt;где&lt;br&gt;$CISCO - удаленная циска&lt;br&gt;$LINUX - мой линукс&lt;br&gt;</description>

<item>
    <title> IPSec(racon): Linux &amp;lt;-&amp;gt;Cisco  (daevy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/86853.html#1</link>
    <pubDate>Fri, 09 Oct 2009 08:37:23 GMT</pubDate>
    <description>разрешите udp:4500&lt;br&gt;&lt;br&gt;еще советую порыскать тут http://wiki.openswan.org/&lt;br&gt;</description>
</item>

</channel>
</rss>
