<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка IPSec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html</link>
    <description>Здравствуйте уважаемые!&lt;br&gt;Подскажите пож-та как решить следующую проблему.&lt;br&gt;&lt;br&gt;Есть на известном хетзнере сервак, на котором крутится proxmox 3.4 ядро линукса 2.6 с внешним ip a.a.a.a&lt;br&gt;Есть офис в котором стоит цыск rv180w ip b.b.b.b &lt;br&gt;Между ними поднят ipsec&lt;br&gt;&lt;br&gt;Вот конфиги с линукса strongswan:&lt;br&gt;&lt;br&gt;conn cisco&lt;br&gt;        forceencaps=yes&lt;br&gt;        dpddelay=30 &lt;br&gt;        dpdtimeout=120 &lt;br&gt;        dpdaction=restart_by_peer &lt;br&gt;        ike=3des-sha1-modp1024&lt;br&gt;        ikelifetime=86400s&lt;br&gt;        authby=secret&lt;br&gt;&lt;br&gt;        type=tunnel&lt;br&gt;        salifetime=3600s&lt;br&gt;        pfs=yes &lt;br&gt;&lt;br&gt;        #left side (myside)&lt;br&gt;        left=a.a.a.a(gw)&lt;br&gt;        leftsubnet=10.10.0.0/16 &lt;br&gt;        leftnexthop=a.a.a.a &lt;br&gt;&lt;br&gt;        #right security gateway (CISCO side)&lt;br&gt;        right=b.b.b.b&lt;br&gt;        rightsubnet=192.168.1.0/24 &lt;br&gt;        rightnexthop=b.b.b.b&lt;br&gt;        auto=start&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;iptables:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;/sbin/iptables -F&lt;br&gt;/sbin/iptables -X&lt;br&gt;/sbin/iptables -t nat -F&lt;br&gt;/sbin/iptables -t nat -X&lt;br&gt;&lt;br&gt;/sbin/iptables -P INPUT DROP # блокируем входящие&lt;br&gt;</description>

<item>
    <title>Настройка IPSec (morf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html#5</link>
    <pubDate>Sun, 08 Nov 2015 18:44:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; наблюдаем следующую картину.. со стороны b.b.b.b - a.a.a.a пинги и трафик ходит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; на ура.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; со стороны b.b.b.b - a.a.a.a пинги не идут, все молчит.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; это как? как говориться, хочешь получить правильный ответ - задай правильный вопрос &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; )) &lt;br&gt;&amp;gt;&amp;gt; Оу... с a.a.a.a - b.b.b.b пинги не идут... простите &lt;br&gt;&amp;gt; возможна проблема в отсутствии правила, который рекомендуется для ipsec &lt;br&gt;&amp;gt; в вашем случае это: &lt;br&gt;&amp;gt; iptables -I POSTROUTING -t nat -d b.b.b.b -j RETURN &lt;br&gt;&lt;br&gt;iptables -t nat -I POSTROUTING -s 10.10.0.0/16 -d 192.168.1.0/24 -j SNAT --to-source b.b.b.b&lt;br&gt;iptables -I POSTROUTING -t nat -d 192.168.1.0/24 -j RETURN&lt;br&gt;&lt;br&gt;Заработало, спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec (сис.админ_23rus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html#4</link>
    <pubDate>Fri, 06 Nov 2015 15:53:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; наблюдаем следующую картину.. со стороны b.b.b.b - a.a.a.a пинги и трафик ходит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на ура.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; со стороны b.b.b.b - a.a.a.a пинги не идут, все молчит.&lt;br&gt;&amp;gt;&amp;gt; это как? как говориться, хочешь получить правильный ответ - задай правильный вопрос &lt;br&gt;&amp;gt;&amp;gt; )) &lt;br&gt;&amp;gt; Оу... с a.a.a.a - b.b.b.b пинги не идут... простите &lt;br&gt;&lt;br&gt;возможна проблема в отсутствии правила, который рекомендуется для ipsec&lt;br&gt;в вашем случае это:&lt;br&gt;iptables -I POSTROUTING -t nat -d b.b.b.b -j RETURN &lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec (morf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html#3</link>
    <pubDate>Fri, 06 Nov 2015 06:34:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; наблюдаем следующую картину.. со стороны b.b.b.b - a.a.a.a пинги и трафик ходит &lt;br&gt;&amp;gt;&amp;gt; на ура.&lt;br&gt;&amp;gt;&amp;gt; со стороны b.b.b.b - a.a.a.a пинги не идут, все молчит.&lt;br&gt;&amp;gt; это как? как говориться, хочешь получить правильный ответ - задай правильный вопрос &lt;br&gt;&amp;gt; )) &lt;br&gt;&lt;br&gt;Оу... с a.a.a.a - b.b.b.b пинги не идут... простите&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec (сис.админ_23rus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html#2</link>
    <pubDate>Thu, 05 Nov 2015 23:20:23 GMT</pubDate>
    <description>&amp;gt; наблюдаем следующую картину.. со стороны b.b.b.b - a.a.a.a пинги и трафик ходит &lt;br&gt;&amp;gt; на ура.&lt;br&gt;&amp;gt; со стороны b.b.b.b - a.a.a.a пинги не идут, все молчит.&lt;br&gt;&lt;br&gt;это как? как говориться, хочешь получить правильный ответ - задай правильный вопрос ))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec (morf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96357.html#1</link>
    <pubDate>Thu, 05 Nov 2015 19:22:56 GMT</pubDate>
    <description>конфигурация сети&lt;br&gt;&lt;br&gt;# network interface settings&lt;br&gt;auto lo&lt;br&gt;iface lo inet loopback&lt;br&gt;&lt;br&gt;iface eth0 inet manual&lt;br&gt;        broadcast  x.x.x.x&lt;br&gt;        up route add -net a.a.a.a netmask 255.255.255.224 gw a.a.a.a(gw) eth0&lt;br&gt;&lt;br&gt;# default route to access subnet&lt;br&gt;&lt;br&gt;auto vmbr0&lt;br&gt;iface vmbr0 inet static&lt;br&gt;        address  a.a.a.a&lt;br&gt;        netmask  255.255.255.224&lt;br&gt;        gateway  a.a.a.a(gw)&lt;br&gt;        bridge_ports eth0&lt;br&gt;        bridge_stp off&lt;br&gt;        bridge_fd 0&lt;br&gt;&lt;br&gt;auto vmbr1&lt;br&gt;iface vmbr1 inet static&lt;br&gt;        address  10.10.10.1&lt;br&gt;        netmask  255.255.255.0&lt;br&gt;        bridge_ports none&lt;br&gt;        bridge_stp off&lt;br&gt;        bridge_fd 0&lt;br&gt;&lt;br&gt;auto vmbr2&lt;br&gt;iface vmbr2 inet static&lt;br&gt;        address  10.10.11.1&lt;br&gt;        netmask  255.255.255.0&lt;br&gt;        bridge_ports none&lt;br&gt;        bridge_stp off&lt;br&gt;        bridge_fd 0&lt;br&gt;</description>
</item>

</channel>
</rss>
