LINUX.ORG.RU

ipsec

 ,


0

1

Доброго дня.

Помогите с настройкой strongswan.

Есть сервер(vds) с одной сетевухой. На нем настроен strongswan

config setup
        charondebug="all"
        uniqueids=no
        strictcrlpolicy=no
conn proger
 keyexchange=ikev1
 esp=aes128gcm12-aes128gcm16-aes256gcm12-aes256gcm16-modp2048-modp4096-modp1024,aes128-aes256-sha1-sha256-modp2048-modp4096-modp1024,aes128-sha1-modp2048,aes128-sha1-modp1024,3des-sha1-modp1024,aes128-aes256-sha1-sha256,aes128-sha1,3des-sha1!
 authby=xauthpsk
 xauth=server
 left=%defaultroute
 leftsubnet=0.0.0.0/0
 leftfirewall=no
 rightfirewall=no
 right=%any
 rightsubnet=192.168.13.0/24
 rightsourceip=192.168.13.0/24
 rightdns=8.8.8.8
 auto=add
к нему подключаются клиенты
config setup
	 strictcrlpolicy=yes
	 uniqueids = no
conn home
    left=%any
    leftid=home
    leftauth=psk
    leftauth2=xauth
    leftsubnet=192.168.13.0/24
    leftsourceip=%config
    leftfirewall=no
    rightfirewall=no
    xauth=client
    keyexchange=ikev1
    rightauth=psk
    right=ip.ip.ip.ip
    auto=add
    ikelifetime=60m
    keylife=20m
    rekeymargin=3m
    keyingtries=1
С подключением все ок, все подключаются, получают ip, но друг-друга не видят.
#cat /proc/sys/net/ipv4/ip_forward
1

Подскажите где косячу?



Последнее исправление: stim (всего исправлений: 3)

Вроде на клиентах не надо прописывать letfsubnet. Вобще посмотрите, если запускать на клиенте только пинг на другого клиента, в tcpdump'е видны уходящие ipsec-пакеты?

mky ★★★★★
()
Ответ на: комментарий от mky

на сервере убрал rightsubnet, а leftsubnet поменял на 192.168.13.0/24

на клиентах убрал leftsubnet и добавил rightsubnet=192.168.13.0/24

Теперь все друг друга видят.

Осталась одна проблема, настраиваю впн на андроиде, он подключается, получает ip, но никого не видит.

stim
() автор топика
Ответ на: комментарий от stim

Про андройд вобще ничего не скажу.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.