Помогите с настройкой IPSec и racoon

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Khronos
рядовой
Сообщения: 14
Зарегистрирован: 2007-09-01 14:06:38
Откуда: из Волжского
Контактная информация:

Помогите с настройкой IPSec и racoon

Непрочитанное сообщение Khronos » 2007-09-01 17:19:25

Доброго времени суток.Сразу хочу извиниться за используемую терминалогию.Ламер я еще.Итак, задача состоит в объединении 2х локалок.В каждой локалке стоит машина под управлением Freebsd 6.2, которые являются маршрутизаторами по умолчанию. Для поднятия ВПН-туннеля между офисами решил использовать IPSec+Racoon.Что я делаю:
1. Пересобрал ядро с опциями IPSec,IPSec_ESP,IPSec_DEBUG.
2. Создал gif-интерфейс.
3. В rc.conf прописал IPSec_enable="YES" IPSec_file="/etc/ipsec.conf"
4. Файл ipsec.conf такого содержания

Код: Выделить всё

flush;
spdflush;
spdadd 192.168.1.0/254 192.168.3.0/254 ipencap -P out ipsec
esp/tunnel/A.B.C.D-W.X.Y.Z/require;
spdadd 192.168.3.0/254 192.168.1.0/254 ipencap -P in ipsec
esp/tunnel/W.X.Y.Z-A.B.C.D/require;
где A.B.C.D - внешний адрес первого филиала:W.X.Y.Z - второго.
5. Перезагрузка.Все интерфейсы поднимаются.Вроде бы все нормально.Маршрутизаторы внешние и внутренние адреса друг дружки пингуют на ура.НО!Если машины с локалки в первом офисе могут просматривать ресурсы второго офиса (правда с очень жуткими тормозами ), то со второго офиса локалку первого, даже маршрутизатор не может просто пропинговать.Пакеты по тунелю идут, это видно с помощью tcpdump -i gif0.И останавливаются на внутреннем интерфейсе маршрутизатора.
Настраивал обе машины параллельно друг другу,так что настройки врядли отличаются.фаервол поставил открытого типа, чтобы на данном этапе сузить круг, для поиска причин неисправности.Вот.
кто может подсказать в чем проблема.если какие логи/конфиги нужны - пишите,выложу, не вопрос.Зарание огромное спасибо всем за любую помощь по решению данной проблемы.
Здесь могла быть Ваша реклама ))

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Помогите с настройкой IPSec и racoon

Непрочитанное сообщение Alex Keda » 2007-09-01 17:54:10

бери бумажку, рисуй локалки, интернет, туннель, и рисуй путь прохождения пакета с одной машины на другую.
после чего копай в строну

Код: Выделить всё

man route
дучмаю то что-то с маршрутами
Убей их всех! Бог потом рассортирует...