<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN-клиент (IPSec/L2TP) на Debian</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4098.html</link>
    <description>Господа! Требуется Ваша помощь. На машинке под управлением Debian GNU/Linux, ядро 2.6, настроен VPN-клиент (протоколы IPSec/L2TP, установлены и настроены freeswan, xl2tpd, pppd и iptables), который подключается к VPN-серверу на базе Windows 2003 Server. Есть две локальные сети 192.168.1.0/24 и 192.168.2.0/24 со стороны сервера и клиента соответственно. Связь успешно устанавливается, НО клиент &quot;видит&quot; локальную сеть сервера (из подсети 192.168.2.0/24 пингуются адреса 192.168.1.0/24), а сервер локалку клиента - нет! С cервера пингуется только P-t-P интерфейс ppp0, который создается на клиенте при поднятии канала и имеет адрес из подсети сервера.&lt;br&gt;Куда копать?! Может, кто-то уже сталкивался с такой неприятностью? Привожу конфиги (здесь 1.1.1.1 - IP адрес удаленного сервера, 2.2.2.2 - адрес клиента):&lt;br&gt;&lt;br&gt;vpn:~# cat /etc/ipsec.conf&lt;br&gt;config setup&lt;br&gt;        nat_traversal=no&lt;br&gt;        interfaces=чfaultroute&lt;br&gt;        klipsdebug=none&lt;br&gt;        plutodebug=none&lt;br&gt;&lt;br&gt;conn чfault&lt;br&gt;        rekey=yes&lt;br&gt;        keyingtries=0&lt;br&gt;      </description>

<item>
    <title>VPN-клиент (IPSec/L2TP) на Debian (serzh_hight)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4098.html#1</link>
    <pubDate>Fri, 23 Jan 2009 01:04:21 GMT</pubDate>
    <description>Я с подобным сталкивался, но использовал не Debian, а Solaris.&lt;br&gt;Для начала посоветовал бы проверить все таблицы маршрутизации на всех сетевых узлах.&lt;br&gt;Каждый сетевой узел должен знать где какие сети находятся за какими портами, у клиентов указать соответствующие шлюзы.&lt;br&gt;&lt;br&gt;Для удобства просмотра таблицы я в Solaris использовал утидиту netstat -rnv.&lt;br&gt;Так трудно оценить ситуацию.&lt;br&gt;Попробуйте описать Вашу физическую и логическую структуру сети с описанием ip-адресов/масок и таблицами маршрутизации. Тогда станем мне ясна полная картина проблемной ситуации.&lt;br&gt;</description>
</item>

</channel>
</rss>
