LINUX.ORG.RU

IPSEC STRONGSWAN - не проходят пакеты

 , ,


0

1

Друзья, настроил VPN IKEv2, при подключении работает интернет и все как бы хорошо. Но тот узел что подключается к серверу как бы полностью изолирован от внутренней сетки. Нет возможности ничего пропинговать или увидеть, как пакеты вообще не пролазят в внутреннию сеть. Не пингует даже сам себя. Но пингует внутренний адрес самого сервера. Остальные нет. Помогите разобраться получить доступ внутрь сети.

config setup
        charondebug="ike 1, knl 1, cfg 0"
        uniqueids=no

conn ikev2-vpn
        auto=add
        compress=no
        type=tunnel
        keyexchange=ikev2
        fragmentation=yes
        forceencaps=yes

        ike=aes256-sha1-modp1024,3des-sha1-modp1024!
        esp=aes256-sha1,3des-sha1!
        dpdaction=clear
        dpddelay=300s
        rekey=no

        left=%any
        leftfirewall = yes
        leftid=xx.xx.xxx.xxx
        leftcert=/etc/ipsec.d/certs/vpn-server-cert.pem
        leftsendcert=always
        leftsubnet=0.0.0.0/0

        right=%any
        rightid=%any
        rightauth=eap-mschapv2
        rightsourceip=192.168.0.210-192.168.0.220
        rightdns=8.8.8.8,8.8.4.4
        rightsubnet=192.168.0.0/24
        rightsendcert=never

        eap_identity=%identity

Непонятно как ваш узел относится к внутренней сети. Посмотрите вывод ″ip xfrm pol″, если там все пакеты заворачиваются в тунель, попробуйте выполнить команды:

ip xfrm policy add dir in src 192.168.0.0/24 dst 192.168.0.0/24
ip xfrm policy add dir out src 192.168.0.0/24 dst 192.168.0.0/24
Если это поможет, изучайте как добавлять политики средставми strongswan.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.