The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
IPSec/Openswan где интерфейс ipsec0?, !*! sgrv, 27-Фев-06, 13:15  [смотреть все]
Может у кого стояла такая проблемма был бы очень признателен если бы подсказали как ее решить.
Есть ASP Linux Kernel 2.6 поднят ipsec(Openswan) и Cisco. Все работает прекрасно но вот трабл необходимо еще одну подсеть засунуть в этот ipsec.

примерная топология:

10.10.10.0/24---ASP Linux---aaa.aaa.aaa.50===inet===bbb.bbb.bbb.50--Cisco---10.10.11.0/24 и 11.11.11.0/24.

IPSec между 10.10.10.0/24 и 10.10.11.0/24 работает, а как сюда еще и 11.11.11.0/24 добавить???

Понимаю что можно это делать роутингом но нет интерфейса на который это можно роутить.

Вот собственно что есть:
[root@relay etc]# ipsec auto --status
000 interface lo/lo ::1
000 interface lo/lo 127.0.0.1
000 interface eth0/eth0 10.10.10.1
000 interface eth1/eth1 aaa.aaa.aaa.50

Можно еще eroute пробовать но тут тоже трабл команда ipsec eroute ругается:
/usr/libexec/ipsec/eroute: NETKEY does not support eroute table.

Вот моя конфигурашка:
ipsec.conf:
config setup
    interfaces="ipsec0=eth1"
    klipsdebug=none
    plutodebug=none
    uniqueids=yes

conn myipsec
    type=tunnel
    left=aaa.aaa.aaa.50
    leftsubnet=10.10.10.0/24
    right=bbb.bbb.bbb.50
    rightsubnet=10.10.11.0/24
    esp=3des-sha1-96
    keyexchange=ike
    auth=esp
    authby=secret
    auto=start
    pfs=yes
    ike=3des-...
...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру