The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"IpSec, много сетей и интернет"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "IpSec, много сетей и интернет" +/
Сообщение от Aidaho (ok), 02-Апр-12, 12:23 
>>>[оверквотинг удален]
>>>>>>>> от правил spdadd то одно работает, то другое.
>> Я вот если честно в упор не понимаю в чем может быть
>> проблема с маршрутами...
>> Объясните дураку, может быстрее разберусь.
> Попробую.
> Начнём с того, что gif-интерфейс во FreeBSD это реализация туннеля IP-over-IP (http://en.wikipedia.org/wiki/IP_tunnel).

Спасибо большое за помощь и за объяснение. Из него я понял почему у меня работало с поднятым ракуном, но без него не работало. Не знал, что ракун поднимает свой туннель.

А дело оказалось все таки не в маршрутах, по этому я не мог понять причем они тут.

Все было очень прозаично и банально. Я попутал адрес в туннеле:

gifconfig_gif0="81.17.174.198 109.238.165.225(!)"

spdadd 192.168.60.0/23 0.0.0.0/0 any -P out ipsec esp/tunnel/81.17.174.198-109.238.165.226(!)/require;

Когда все настройки снес и начал заново поднимать нашел косяк. (((((

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
IpSec, много сетей и интернет, Aidaho, 27-Мрт-12, 12:55  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру