LINUX.ORG.RU
ФорумAdmin

Туннель IPSec в одной подсети

 


0

1

Hi, folks!

Есть две машины стоящие в одной подсети (везде - Centos 6). Между ними необходимо поднять ipsec-туннель с помощью OpenSWAN. Туннель поднимается стартует нормально, но т.к. обе машины находятся в прямой видимости связь между ними как я понимаю идет мимо туннеля. Можно как-нибудь завернуть весь трафик в туннель несмотря на прямую видимость?

Если принципиален именно туннельный режим IPSEC, то нужен виртуальный интерфейс туннеля. Через него можно задать маршрут к пиру:

ip route add 192.168.10.2/32 dev vti0

Аналогично на втором конце. Т. к. более специфичный маршрут (/32) предпочтителен, трафик пойдет через туннель.

rubic
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.