LINUX.ORG.RU
ФорумAdmin

Настрока IKEV2 на роутере Keenetic Omni ii (v2.08)

 , ,


0

2

На роутере Keenetic Omni ii захотелось настроить ikev2/ipsec в качестве клиента и чтобы все хосты находящиеся в домашней сети роутера имели доступ через vpn в интернет. Cервер уже есть в интернете и работает довольно долго. Так как роутер относительно старый, на него встала прошивка от 18-го года v2.08. В интернете пишут, что родная поддержка от производителя ikev2/ipsec появилась в прошивках начиная с v3.5. В связи с этим после поисков в интернете был установлен на роутер пакет entware и через него был поставлен/сконфигурирован и запущен strongswan через opkg менеджер. При попытке подключиться с роутера к внешнему ikev2/ipsec серверу консоль ssh виснет (роутер становиться недоступен из домашней сети, т.е. из веб-панели и по ssh). При этом в логах сервера вижу успешное подключение. Помогает перезагрузка роутера. Я предполагаю, что дело в настройках firewall. Iptables пакет я так же поставил, но в нем я не особо разбираюсь. Подскажите как корректно настроить firewall на роутере. Причем WAN на роутере у меня идет через wi-fi и подключается к телефону, который раздает интернет. LAN сетка раздается тоже через wi-fi роутера.

  • WAN - 192.168.43.0/24
  • LAN - 192.168.2.0/24

Пальцем в небо, возможно сеть/сети раздаваемые с сервера ipsec пересекаются с локалкой.

anc ★★★★★ ()
Ответ на: комментарий от thesis

# ipsec.conf - strongSwan IPsec configuration file

conn %default
    type=tunnel
    keyexchange=ikev2
    authby=secret
    ike=aes256-sha2_256-modp2048!
    esp=aes256-sha2_256!
    
conn ikev2-vpn
    right=XX.XXX.XX.XX
    rightsubnet=0.0.0.0/0,::/0
    left=%config
    leftsubnet=10.8.0.0/16
    leftsourceip=%config
    auto=add
Charlie- ()
Ответ на: комментарий от Charlie-

rightsubnet=0.0.0.0/0,::/0

Вот это лишнее.

leftsubnet=10.8.0.0/16

А это кто такие?

thesis ★★★★★ ()
Ответ на: комментарий от Charlie-

WAN - 192.168.43.0/24
LAN - 192.168.2.0/24
left=%config
leftsubnet=10.8.0.0/16

ничего не смущает?

anc ★★★★★ ()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.