<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: strongswan route</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4237.html</link>
    <description>Ситуация следующая &lt;br&gt;шлюз gentoo&lt;br&gt;&lt;br&gt;первый внешний интерфейс 1.1 шлюз по умолчанию по нему идет весь трафик кроме связи с филиалом&lt;br&gt;второй внешний интерфейсе 2.2 vpn strongswan net-net c филиалом&lt;br&gt;внутр интерфейс 0.0 &lt;br&gt;&lt;br&gt;На стороне филиала аналогичный конфиг&lt;br&gt;&lt;br&gt;&lt;br&gt;В чем проблема&lt;br&gt;ipsec up net-net Туннель устанавливаеться&lt;br&gt;При пинге с внутренней сети главного офиса на филиал или наоборот - пакеты приходят декриптуются (те я вижу что приходят как esp пакеты на внеш интерфейс так и пакеты с внутр сети но в сеть филиала декриптованные пакеты не идут&lt;br&gt;&lt;br&gt;Если повесить strongswan на 1.1 c той и другой стороны - все нормально сети друг друга видят&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>strongswan route (zakharru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4237.html#1</link>
    <pubDate>Tue, 28 Apr 2009 17:09:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В чем проблема &lt;br&gt;&amp;gt;ipsec up net-net Туннель устанавливаеться &lt;br&gt;&amp;gt;При пинге с внутренней сети главного офиса на филиал или наоборот - &lt;br&gt;&amp;gt;пакеты приходят декриптуются (те я вижу что приходят как esp пакеты &lt;br&gt;&amp;gt;на внеш интерфейс так и пакеты с внутр сети но в &lt;br&gt;&amp;gt;сеть филиала декриптованные пакеты не идут &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если повесить strongswan на 1.1 c той и другой стороны - все &lt;br&gt;&amp;gt;нормально сети друг друга видят &lt;br&gt;&amp;gt; If I modify the ipsec.conf&lt;br&gt;&lt;br&gt;Опубликовано zakharru в 28 Апрель, 2009 - 21:08.&lt;br&gt;&amp;gt; If I modify the ipsec.conf file and change keyexchange to ikev2 and&lt;br&gt;&amp;gt; start charon instead of pluto, routes are automatically added to&lt;br&gt;&amp;gt; table 220 (ip route show table 220:&lt;br&gt;&amp;gt; 192.168.1.0/24 via 192.168.0.101 dev eth1 proto static src 10.201.98.100)&lt;br&gt;&amp;gt; I can of course ping through the tunnel now.&lt;br&gt;&lt;br&gt;https://lists.strongswan.org/pipermail/users/2008-March/002320.html&lt;br&gt;ВСе нашел стал использовать обмен ключами ikev2&lt;br&gt;Заработало !!!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
