URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2595
[ Назад ]

Исходное сообщение
"IPSec/Openswan где интерфейс ipsec0?"

Отправлено sgrv , 27-Фев-06 13:15 
Может у кого стояла такая проблемма был бы очень признателен если бы подсказали как ее решить.
Есть ASP Linux Kernel 2.6 поднят ipsec(Openswan) и Cisco. Все работает прекрасно но вот трабл необходимо еще одну подсеть засунуть в этот ipsec.

примерная топология:

10.10.10.0/24---ASP Linux---aaa.aaa.aaa.50===inet===bbb.bbb.bbb.50--Cisco---10.10.11.0/24 и 11.11.11.0/24.

IPSec между 10.10.10.0/24 и 10.10.11.0/24 работает, а как сюда еще и 11.11.11.0/24 добавить???

Понимаю что можно это делать роутингом но нет интерфейса на который это можно роутить.

Вот собственно что есть:
[root@relay etc]# ipsec auto --status
000 interface lo/lo ::1
000 interface lo/lo 127.0.0.1
000 interface eth0/eth0 10.10.10.1
000 interface eth1/eth1 aaa.aaa.aaa.50

Можно еще eroute пробовать но тут тоже трабл команда ipsec eroute ругается:
/usr/libexec/ipsec/eroute: NETKEY does not support eroute table.

Вот моя конфигурашка:
ipsec.conf:
config setup
    interfaces="ipsec0=eth1"
    klipsdebug=none
    plutodebug=none
    uniqueids=yes

conn myipsec
    type=tunnel
    left=aaa.aaa.aaa.50
    leftsubnet=10.10.10.0/24
    right=bbb.bbb.bbb.50
    rightsubnet=10.10.11.0/24
    esp=3des-sha1-96
    keyexchange=ike
    auth=esp
    authby=secret
    auto=start
    pfs=yes
    ike=3des-...
...


Содержание

Сообщения в этом обсуждении
"IPSec/Openswan где интерфейс ipsec0?"
Отправлено sgrv , 03-Мрт-06 11:53 
Вопрос закрыт. Уже все сделал.

"IPSec/Openswan где интерфейс ipsec0?"
Отправлено Koba LTD , 16-Сен-09 00:34 
>Вопрос закрыт. Уже все сделал.

Поделись решением плиз :)


"IPSec/Openswan где интерфейс ipsec0?"
Отправлено sgrv , 16-Сен-09 09:14 
>>Вопрос закрыт. Уже все сделал.
>
>Поделись решением плиз :)

А все очень просто.
добавляем еще один с новой подсетью:
conn myipsec1
    type=tunnel
    left=aaa.aaa.aaa.50
    leftsubnet=10.10.10.0/24
    right=bbb.bbb.bbb.50
    rightsubnet=10.10.12.0/24
    esp=3des-sha1-96
    keyexchange=ike
    auth=esp
    authby=secret
    auto=start
    pfs=yes
    ike=3des-...