IPSec, racoon
Добавлено: 2009-04-21 21:22:07
Hi All
Взял за основу http://www.lissyara.su/?id=1503 и поднял ipsec, gif не делал, по причине того, что мне нужно будет конектится к нескольким клиентам, у них cisco, checkpoint, racoon. Попробовал сделать коннект между своими сетями. Соединилось всё, но вот с маршрутизацией проблема.
У меня есть рабочий шлюз на линухах, которому осталось недолго, надеюсь, на нём я маршрутизирую удалённую подсеть на ip, на котором висит racoon. Почитал по форуму, луди делают также, но у меня щас получается:Где я туплю?
О себе: ng2 - pppoe смотрящий на прова
vlan11 - интерфейс, поднятый для маршрутизируемой подсети(белых адресов).
Взял за основу http://www.lissyara.su/?id=1503 и поднял ipsec, gif не делал, по причине того, что мне нужно будет конектится к нескольким клиентам, у них cisco, checkpoint, racoon. Попробовал сделать коннект между своими сетями. Соединилось всё, но вот с маршрутизацией проблема.
У меня есть рабочий шлюз на линухах, которому осталось недолго, надеюсь, на нём я маршрутизирую удалённую подсеть на ip, на котором висит racoon. Почитал по форуму, луди делают также, но у меня щас получается:
Код: Выделить всё
ping 192.168.130.252
36 bytes from 33.209.112.217.unknown.teleportsv.net (217.112.209.33): Redirect Host(New addr: 217.112.209.33)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0054 5522 0 0000 2c 01 4b50 217.112.209.33 192.168.130.252
36 bytes from 33.209.112.217.unknown.teleportsv.net (217.112.209.33): Redirect Host(New addr: 217.112.209.33)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0054 5522 0 0000 2b 01 4c50 217.112.209.33 192.168.130.252
36 bytes from 33.209.112.217.unknown.teleportsv.net (217.112.209.33): Redirect Host(New addr: 217.112.209.33)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0054 5522 0 0000 2a 01 4d50 217.112.209.33 192.168.130.252
Код: Выделить всё
[root@hqgw2 ~]# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 80.249.224.55 UGS 0 1764185 ng2
10.4.0.0/16 link#2 UC 0 0 sk0
10.4.250.3 00:23:54:37:8e:f0 UHLW 1 6387 sk0 1200
80.249.224.55 80.249.227.65 UH 1 0 ng2
127.0.0.1 127.0.0.1 UH 0 1048 lo0
192.168.130.0/24 217.112.209.33 UGS 0 448 vlan11
О себе:
Код: Выделить всё
ng2: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1492
inet 80.249.227.65 --> 80.249.224.55 netmask 0xffffffff
vlan11: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:15:e9:af:e2:a4
inet 217.112.209.33 netmask 0xfffffff8 broadcast 217.112.209.39
vlan11 - интерфейс, поднятый для маршрутизируемой подсети(белых адресов).
Код: Выделить всё
[root@hqgw2 /etc]# cat /etc/ipsec.conf
#SV
spdadd 10.4.0.0/16 192.168.130.0/24 any -P out ipsec esp/tunnel/217.112.209.33-80.249.231.163/require;
spdadd 192.168.130.0/24 10.4.0.0/16 any -P in ipsec esp/tunnel/80.249.231.163-217.112.209.33/require;