Centos 6 Openswan

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kon$t
рядовой
Сообщения: 11
Зарегистрирован: 2010-10-20 17:51:39

Centos 6 Openswan

Непрочитанное сообщение kon$t » 2012-03-19 15:05:52

Доброго времени суток.
Имеется Centos 6 с установленным и настроенным Openswan с одной стороны и Cisco Asa с другой.
Тунель поднимается , но вот трафик в него не идет(((

ifconfig

Код: Выделить всё

eth0      Link encap:Ethernet  HWaddr 00:0C:29:B8:22:CA  
          inet addr:XXX.XXX.XXX.XXX  Bcast:XXX.XXX.XXX.XXX  Mask:255.255.255.0
          
eth1      Link encap:Ethernet  HWaddr 00:0C:29:B8:22:D4  
          inet addr:10.5.1.1  Bcast:10.5.1.255  Mask:255.255.255.0
         
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1


iptables -t nat -L

Код: Выделить всё

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
iptables -L

Код: Выделить всё

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
RH-Firewall-1-INPUT  all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain RH-Firewall-1-INPUT (1 references)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     icmp --  anywhere             anywhere            icmp any 
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh state NEW 
REJECT     all  --  anywhere             anywhere            reject-with icmp-port-unreachable 

В принципе понятно, что трафик который нужно направлять в тунель должен быть исключен из ната(маскарадинга - в нашем случае) - и это причина №1 по которой трафик из подсети 10.5.1.0/24 не идет в впн тунель)
А вопрос естественно как - это реализуется в iptables))
прошу сильно не пинать тк с центосом знаком не сильно(



?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
kon$t
рядовой
Сообщения: 11
Зарегистрирован: 2010-10-20 17:51:39

Re: Centos 6 Openswan

Непрочитанное сообщение kon$t » 2012-03-20 9:32:56

О_о man ping просвтляет, пинговал не циску не стого интерфейса))))
вопрос решился сам-)

notlive
проходил мимо

Re: Centos 6 Openswan

Непрочитанное сообщение notlive » 2012-07-24 10:13:53

-A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/16 -j MASQUERADE