<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с OpensWan</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91847.html</link>
    <description>Не могу настроить сабж чтобы сети видели друг друга.&lt;br&gt;Тунель поднимается, можно пинговать шлюз на другой строне тунеля(если добавить маршруты на серверах) но сети друг друга не видят&lt;br&gt;Краткая вводная&lt;br&gt;на серверах две сетевые Lan1 eth0 - a.a.a.a (RealIP) eth1 - 10.35.99.254&lt;br&gt;Lan2 eth0 - b.b.b.b eth1 - 10.35.100.254&lt;br&gt;На обоих установлен OpensWan растройки обоих серверов одинаковые &lt;br&gt;&lt;br&gt;# /etc/ipsec.conf - Openswan IPsec configuration file&lt;br&gt;&lt;br&gt;version 2.0     # conforms to second version of ipsec.conf specification&lt;br&gt;&lt;br&gt;# basic configuration&lt;br&gt;config setup&lt;br&gt;        forwardcontrol=yes&lt;br&gt;        klipsdebug=none&lt;br&gt;        nat_traversal=yes&lt;br&gt;        virtual_private=&#037;v4:10.0.0.0/8&lt;br&gt;        oe=off&lt;br&gt;        protostack=netkey&lt;br&gt;&lt;br&gt;# Add connections here&lt;br&gt;conn net-vpn&lt;br&gt;        left=a.a.a.a&lt;br&gt;        leftid=&#064;first&lt;br&gt;        leftsubnet=10.35.99.0/24&lt;br&gt;        leftrsasigkey=AdsWE.....&lt;br&gt;        leftnexthop=чfaultroute&lt;br&gt;        right=b.b.b.b&lt;br&gt;        rightid=&#064;second&lt;br&gt;        rightsubnet=10.35.100.0/24&lt;br&gt;        rightrsasigkey=FdsdE.....&lt;br&gt;</description>

<item>
    <title>Помогите с OpensWan (AnzUl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91847.html#4</link>
    <pubDate>Wed, 29 Jun 2011 09:37:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Вы уверены в необходимости этих правил ?&lt;br&gt;&amp;gt;&amp;gt; 1-е правило включает NAT для сети кроме адресов в противоположной сети VPN &lt;br&gt;&amp;gt; это делается не так.&lt;br&gt;&lt;br&gt;Это просто один из вариантов, можно и вот так - результат тот же&lt;br&gt;-A POSTROUTING -o eth0 -s 10.35.99.0/24 -d ! 10.35.100.0/24 -j MASQUERADE&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 2-e правило отсылает все пакеты направленные из первой сети во 2 сеть &lt;br&gt;&amp;gt; правда чтолЕ ?&lt;br&gt;&amp;gt; Обычно я думал, это делает маршрутизация в соответствии со своими правилами.&lt;br&gt;&lt;br&gt;ну можно и маршрутизацией, но в данном случае маршруты придется прописывать на каждой машине, а что бы этого не делать используем SNAT настройки были взяты:&lt;br&gt;http://www.opennet.ru/base/net/openswan_tunnel.txt.html&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 3-е правило производить пронос порта с машины внутренней сети во внешний мир &lt;br&gt;&amp;gt;&amp;gt; (ни какого отношения к VPN ne имеет. Приведено только в целях &lt;br&gt;&amp;gt;&amp;gt; текущей конфигурации) &lt;br&gt;&amp;gt; любопытнейшая формулировочка. ...&lt;br&gt;&lt;br&gt;А что в выносе порта не устраивает?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с OpensWan (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91847.html#3</link>
    <pubDate>Wed, 29 Jun 2011 09:01:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; Вы уверены в необходимости этих правил ?&lt;br&gt;&amp;gt; 1-е правило включает NAT для сети кроме адресов в противоположной сети VPN &lt;br&gt;&lt;br&gt;это делается не так.&lt;br&gt; &lt;br&gt;&amp;gt; 2-e правило отсылает все пакеты направленные из первой сети во 2 сеть &lt;br&gt;&lt;br&gt;правда чтолЕ ?&lt;br&gt;Обычно я думал, это делает маршрутизация в соответствии со своими правилами.&lt;br&gt; &lt;br&gt;&amp;gt; 3-е правило производить пронос порта с машины внутренней сети во внешний мир &lt;br&gt;&amp;gt; (ни какого отношения к VPN ne имеет. Приведено только в целях &lt;br&gt;&amp;gt; текущей конфигурации) &lt;br&gt;&lt;br&gt;любопытнейшая формулировочка. ... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с OpensWan (AnzUl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91847.html#2</link>
    <pubDate>Wed, 29 Jun 2011 07:00:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; -A POSTROUTING -s 10.35.99.0/24 ! -d 10.35.100.0/24 -j SNAT --to-source a.a.a.a &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s a.a.a.a/32 -d 10.35.100.0/24 -j SNAT --to-source 10.35.99.254 &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -d 10.35.99.100/32 -p tcp -m tcp --dport 1121 -j SNAT &lt;br&gt;&amp;gt;&amp;gt; --to-source a.a.a.b &lt;br&gt;&amp;gt; --- &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 10.35.100.0/24 ! -d 10.35.99.0/24 -j SNAT --to-source b.b.b.b &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s b.b.b.b/32 -d 10.35.99.0/24 -j SNAT --to-source 10.35.100.254 &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -d 10.35.100.100/32 -p tcp -m tcp --dport 1121 -j SNAT &lt;br&gt;&amp;gt;&amp;gt; --to-source b.b.b.c &lt;br&gt;&amp;gt; Вы уверены в необходимости этих правил ?&lt;br&gt;&lt;br&gt;1-е правило включает NAT для сети кроме адресов в противоположной сети VPN&lt;br&gt;2-e правило отсылает все пакеты направленные из первой сети во 2 сеть&lt;br&gt;3-е правило производить пронос порта с машины внутренней сети во внешний мир (ни какого отношения к VPN ne имеет. Приведено только в целях текущей конфигурации)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с OpensWan (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91847.html#1</link>
    <pubDate>Wed, 29 Jun 2011 05:48:00 GMT</pubDate>
    <description>&amp;gt; -A POSTROUTING -s 10.35.99.0/24 ! -d 10.35.100.0/24 -j SNAT --to-source a.a.a.a &lt;br&gt;&amp;gt; -A POSTROUTING -s a.a.a.a/32 -d 10.35.100.0/24 -j SNAT --to-source 10.35.99.254 &lt;br&gt;&amp;gt; -A POSTROUTING -d 10.35.99.100/32 -p tcp -m tcp --dport 1121 -j SNAT &lt;br&gt;&amp;gt; --to-source a.a.a.b &lt;br&gt;&lt;br&gt;---&lt;br&gt;&amp;gt; -A POSTROUTING -s 10.35.100.0/24 ! -d 10.35.99.0/24 -j SNAT --to-source b.b.b.b &lt;br&gt;&amp;gt; -A POSTROUTING -s b.b.b.b/32 -d 10.35.99.0/24 -j SNAT --to-source 10.35.100.254 &lt;br&gt;&amp;gt; -A POSTROUTING -d 10.35.100.100/32 -p tcp -m tcp --dport 1121 -j SNAT &lt;br&gt;&amp;gt; --to-source b.b.b.c &lt;br&gt;&lt;br&gt;Вы уверены в необходимости этих правил ?&lt;br&gt;</description>
</item>

</channel>
</rss>
