<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec/Openswan где интерфейс ipsec0?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/2595.html</link>
    <description>Может у кого стояла такая проблемма был бы очень признателен если бы подсказали как ее решить.&lt;br&gt;Есть ASP Linux Kernel 2.6 поднят ipsec(Openswan) и Cisco. Все работает прекрасно но вот трабл необходимо еще одну подсеть засунуть в этот ipsec.&lt;br&gt;&lt;br&gt;примерная топология:&lt;br&gt;&lt;br&gt;10.10.10.0/24---ASP Linux---aaa.aaa.aaa.50===inet===bbb.bbb.bbb.50--Cisco---10.10.11.0/24 и 11.11.11.0/24.&lt;br&gt;&lt;br&gt;IPSec между 10.10.10.0/24 и 10.10.11.0/24 работает, а как сюда еще и 11.11.11.0/24 добавить???&lt;br&gt;&lt;br&gt;Понимаю что можно это делать роутингом но нет интерфейса на который это можно роутить. &lt;br&gt;&lt;br&gt;Вот собственно что есть:&lt;br&gt;&#091;root&#064;relay etc&#093;# ipsec auto --status&lt;br&gt;000 interface lo/lo ::1&lt;br&gt;000 interface lo/lo 127.0.0.1&lt;br&gt;000 interface eth0/eth0 10.10.10.1&lt;br&gt;000 interface eth1/eth1 aaa.aaa.aaa.50&lt;br&gt;&lt;br&gt;Можно еще eroute пробовать но тут тоже трабл команда ipsec eroute ругается:&lt;br&gt;/usr/libexec/ipsec/eroute: NETKEY does not support eroute table.&lt;br&gt;&lt;br&gt;Вот моя конфигурашка:&lt;br&gt;ipsec.conf:&lt;br&gt;config setup&lt;br&gt;interfaces=&quot;ipsec0=eth1&quot;&lt;br&gt;klipsdebug=none&lt;br&gt;plutodebug=none&lt;br&gt;</description>

<item>
    <title>IPSec/Openswan где интерфейс ipsec0? (sgrv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/2595.html#3</link>
    <pubDate>Wed, 16 Sep 2009 05:14:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вопрос закрыт. Уже все сделал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поделись решением плиз :) &lt;br&gt;&lt;br&gt;А все очень просто.&lt;br&gt;добавляем еще один с новой подсетью:&lt;br&gt;conn myipsec1&lt;br&gt;    type=tunnel&lt;br&gt;    left=aaa.aaa.aaa.50&lt;br&gt;    leftsubnet=10.10.10.0/24&lt;br&gt;    right=bbb.bbb.bbb.50&lt;br&gt;    rightsubnet=10.10.12.0/24&lt;br&gt;    esp=3des-sha1-96&lt;br&gt;    keyexchange=ike&lt;br&gt;    auth=esp&lt;br&gt;    authby=secret&lt;br&gt;    auto=start&lt;br&gt;    pfs=yes&lt;br&gt;    ike=3des-...&lt;br&gt;</description>
</item>

<item>
    <title>IPSec/Openswan где интерфейс ipsec0? (Koba LTD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/2595.html#2</link>
    <pubDate>Tue, 15 Sep 2009 20:34:10 GMT</pubDate>
    <description>&amp;gt;Вопрос закрыт. Уже все сделал. &lt;br&gt;&lt;br&gt;Поделись решением плиз :)&lt;br&gt;</description>
</item>

<item>
    <title>IPSec/Openswan где интерфейс ipsec0? (sgrv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/2595.html#1</link>
    <pubDate>Fri, 03 Mar 2006 08:53:46 GMT</pubDate>
    <description>Вопрос закрыт. Уже все сделал.</description>
</item>

</channel>
</rss>
