Месяца полтора назад поставил и больше не трогал, проблем не знал.
Буквально сегодня с утра не могу пропинговать половину удаленной сети. Именно половину, другая часть компов пингуется без проблем. В логах чисто. Еще раз проверил настройки firewall, frees/wan - все в порядке.
В чем может быть проблема?
Народ!!! HELP!!!
Переустановил FreeS/WAN, сгенерил заново сертификаты - то же самое, т.е. пингуется только половина компов удаленной сети. В логах - чисто.
Принимаются ЛЮБЫЕ идеи, даже самые бредовые.
ПОМОГИТЕ!!!! Иначе меня предадут суду Линча.
Создай цепочки ipchains/iptables явным образом с ACCEPT и включи логгинг на двух концах...Посмотри tcpdump(ом) что уходит в ipsec0 при ping(ах), что возвращается..
Желательно одновременно посмотреть и на другом конце что происходит (попросить кого-нить)..В удаленной сети никто не менял максу подсети/gateway... Может dhcp кто-то подкрутил и клиенты получили другую маску. Что с масками в /etc/ipsec.conf?
Посмотри тред по поводу сетевых проблем на этой же странице
>Месяца полтора назад поставил и больше не трогал, проблем не знал.
>Буквально сегодня с утра не могу пропинговать половину удаленной сети. Именно половину,
>другая часть компов пингуется без проблем. В логах чисто. Еще раз
>проверил настройки firewall, frees/wan - все в порядке.
>В чем может быть проблема?
Пришли конфы мылом посмотрим
vpp@rfc.nnov.ru