LINUX.ORG.RU
ФорумAdmin

Как сменить порты 500 и 4500 на strongswan

 ,


1

2

Привет всем, перечитал все форумы на англицком но ответа внятного не нашел…Как сменить порты 500 и 4500 на strongswan? Сейчас стали блочить впн по порту, возможно и по протоколу но сначала надо проверить по порту.


Ответ на: комментарий от art_pr

Менять настройки надо на обоих концах туннеля. У strongswan два варианта настройки: легаси (/etc/ipsec.conf) и собственный формат конфига (/etc/strongswan.conf;/etc/strongswan.d/*). Во втором варианте доступно гораздо больше настроек.

Khnazile ★★★★★
()
Ответ на: комментарий от art_pr

Я никогда не настраивал ipsec на windows, просто знаю чуть-чуть о том, как это технология в принципе работает.
Если у тебя IKE сидит на нестандартном порту, клиенту нужно как-то об этом сообщить, иначе согласование ключей не состоиться. Подразумеваю, что «клиент» в данном случае - windows-машина за NAT.

Khnazile ★★★★★
()
20 марта 2024 г.
25 декабря 2025 г.

Смена порта не поможет, идёт блокировка на ip сервера\стек ip провайдера по протоколу. Делал запрос в РКН, (https://service.rkn.gov.ru/monitoring/vts) - Разблокировка возможна для юрлиц, если обосновать необходимость, запросы обрабатывают руками, поэтому сроки 1-6 месяцев на ответ (у меня 4 заняло). Если через запрос вы не имеете возможности, то делать с помощью средств которые маскируют трафик (влес и тд) + попросить сменить ip у провайдера (сервера).

Gamaliaka
()