<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91925.html</link>
    <description>Здравствуйте большие гуру и маленькие!&lt;br&gt;Расскажу я вам сказку, но сначала присказка:&lt;br&gt;Решило начальство поставить новую цифровую АТСку с поддержкой VoIP. Был у меня с ней интим, но я не об этом... Есть шлюз на FreeBSD и даже работает. Машинки из внутренней сети 192.168.0.0/24 через NAT ходят в инет. АТС Необходимо подключаться к SIP провайдеру через IPsec туннель, но немного хитрым образом - у них требование присвоить privat IP из диапазона 172.xx.xx.xx/30 для внутреннего интерфейса.&lt;br&gt;Выглядит итоговая топология так:&lt;br&gt;&lt;br&gt;&amp;#124;------------------&amp;#124;...........172.a.b.c &amp;#124;-----------&amp;#124;79.d.e.f......212.g.h.i &amp;#124;----------&amp;#124;212.j.k.l&lt;br&gt;&amp;#124;192.168.0.0/24  &amp;#124;&amp;lt;----------------&amp;gt;&amp;#124; Gateway &amp;#124;&amp;lt;---------------------&amp;gt;&amp;#124;SIP GW&amp;#124;---------&lt;br&gt;&amp;#124;------------------&amp;#124;........192.168.0.1&amp;#124;------------&amp;#124;.............................&amp;#124;----------&amp;#124;&lt;br&gt;&lt;br&gt;//точечки добавил для выравнивания :)&lt;br&gt;&lt;br&gt;IPsec я настроил. Под настроил имею ввиду, что могу пинговать 212.j.k.l со шлюз</description>

<item>
    <title>IPSec (Vladas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91925.html#3</link>
    <pubDate>Wed, 13 Jul 2011 06:42:54 GMT</pubDate>
    <description>Хелп :)&lt;br&gt;</description>
</item>

<item>
    <title>IPSec (Vladas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91925.html#2</link>
    <pubDate>Tue, 12 Jul 2011 07:02:39 GMT</pubDate>
    <description>&amp;gt; Даешь маршрутизацию в массы. Ну что вы как дети, в самом деле. &lt;br&gt;&lt;br&gt;дети - это да :)&lt;br&gt;&lt;br&gt;шлюз:&lt;br&gt; &lt;br&gt;Router# netstat -rn&lt;br&gt;Routing tables&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default                79.171.125.193     UGS         0  4140872    rl1&lt;br&gt;79.171.120.1       79.171.125.193     UGHS        0    41147    rl1&lt;br&gt;79.171.120.3       79.171.125.193     UGHS        0     2976    rl1&lt;br&gt;79.171.125.192/28  link#2             UC          0        0    rl1&lt;br&gt;79.171.125.193     00:1f:9e:d2:9d:00  UHLW        4        0    rl1   1193&lt;br&gt;79.d.e.f           00:1d:60:90:c4:6d  UHLW        1     4230    lo0&lt;br&gt;127.0.0.1          127.0.0.1          UH          0       81    lo0&lt;br&gt;192.168.0.0/24     link#1             UC          0        0    rl0&lt;br&gt;192.168.0.9        00:30:4f:27:9e:a5  UHLW        1   169970    rl0   1086&lt;br&gt;.......&lt;br&gt;192.168.0.254      00:22:b0:5a:54:b4  UHLW        1   825498    rl0    964&lt;br&gt;192.168.1.0/24     link#3             UC          0        0    rl2&lt;br&gt;192.168</description>
</item>

<item>
    <title>IPSec (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91925.html#1</link>
    <pubDate>Tue, 12 Jul 2011 06:22:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вобщем в итоге если пинговать 212.j.k.l из локалки, то &quot;Превышен интервал ожидания&quot; &lt;br&gt;&amp;gt; tcpdump -i gif0 на шлюзе при этом выдает только &lt;br&gt;&amp;gt; 18:21:44.199076 IP 172.a.b.c &amp;gt; 212.j.k.l: ICMP echo request, id 1, seq 158, &lt;br&gt;&amp;gt; length 40 &lt;br&gt;&amp;gt; 18:21:44.199076 IP 172.a.b.c &amp;gt; 212.j.k.l: ICMP echo request, id 1, seq 159, &lt;br&gt;&amp;gt; length 40 &lt;br&gt;&amp;gt; 18:21:44.199076 IP 172.a.b.c &amp;gt; 212.j.k.l: ICMP echo request, id 1, seq 160, &lt;br&gt;&amp;gt; length 40 &lt;br&gt;&amp;gt; Стоит ли говорить, что АТС не работает &lt;br&gt;&amp;gt; Помогите советом или грамотными правилами файера пожааааалуйста :) &lt;br&gt;&lt;br&gt;Даешь маршрутизацию в массы. Ну что вы как дети, в самом деле.&lt;br&gt;</description>
</item>

</channel>
</rss>
