<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openswan пинги в один конец.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95330.html</link>
    <description>Есть две сетки 192.168.5.0/24 и 172.16.0.0/24&lt;br&gt;В сети 172.16.0.0/24 в качестве шлюза Zywall, в 192.168.5.0/24 шлюзом Centos c поднятым Openswan.&lt;br&gt;Сам тунель поднимается, все хорошо. Но вот беда, пинги идит только в один конец. Т.е. из сети с Zywall(172.16.0.0/24) могу пинговать любой IP сети 192.168.5.0/24. А вот в обратном порядке никак...&lt;br&gt;# ipsec look&lt;br&gt;squid.kubanmarka.local Mon Jan  6 00:25:57 MSK 2014&lt;br&gt;IPSEC TABLE&lt;br&gt;iptables: No chain/target/match by that name.&lt;br&gt;ROUTING TABLE&lt;br&gt;77.233.x.x/28 dev eth1  proto kernel  scope link  src 77.233.x.y&lt;br&gt;169.254.0.0/16 dev eth1  scope link  metric 1003&lt;br&gt;default via 77.233.x.z dev eth1&lt;br&gt;&lt;br&gt;Почему iptables: No chain/target/match by that name.&lt;br&gt;или так должно быть?&lt;br&gt;&lt;br&gt;в ipsec.conf указано &lt;br&gt;    left=77.233.x.y&lt;br&gt;    leftsubnet=192.168.5.0/24&lt;br&gt;    right=109.172.a.a&lt;br&gt;    rightid=10.23.30.230&lt;br&gt;    rightsubnet=172.16.0.0/24&lt;br&gt;&lt;br&gt;Как со стороны Openswan завернуть пакеты в тонель? Почему не добавляется маршрут для локальных сетей?&lt;br&gt;</description>

<item>
    <title>Openswan пинги в один конец. (AleR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95330.html#1</link>
    <pubDate>Mon, 06 Jan 2014 07:46:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Почему iptables: No chain/target/match by that name.&lt;br&gt;&amp;gt; или так должно быть?&lt;br&gt;&amp;gt; в ipsec.conf указано &lt;br&gt;&amp;gt;     left=77.233.x.y &lt;br&gt;&amp;gt;     leftsubnet=192.168.5.0/24 &lt;br&gt;&amp;gt;     right=109.172.a.a &lt;br&gt;&amp;gt;     rightid=10.23.30.230 &lt;br&gt;&amp;gt;     rightsubnet=172.16.0.0/24 &lt;br&gt;&amp;gt; Как со стороны Openswan завернуть пакеты в тонель? Почему не добавляется маршрут &lt;br&gt;&amp;gt; для локальных сетей?&lt;br&gt;&lt;br&gt;# ip xfrm state show&lt;br&gt;src 109.172.a.a dst 77.233.x.y&lt;br&gt;        proto esp spi 0xd50d6de6 reqid 16385 mode tunnel&lt;br&gt;        replay-window 32 flag 20&lt;br&gt;        auth hmac(sha1) 0xb0f1984db51050f5f1dde11425a45124a506bea3&lt;br&gt;        enc cbc(des3_ede) 0x8ab522229dac9db4b0fc84c63d38a079bd1869fe6ab829ac&lt;br&gt;        encap type espinudp sport 4500 dport 4500 addr 0.0.0.0&lt;br&gt;src 77.233.x.y dst 109.172.a.a&lt;br&gt;        proto esp spi 0x7ede225a reqid 16385 mode tunnel&lt;br&gt;        replay-window 32 flag 20&lt;br&gt;        auth hmac(sha1) 0xd236049a758c6d3951423b42af070d02adf58fdd&lt;br&gt;        enc cbc(des3_ede) 0xb87674377ded805e92bb9eb1018b95178efd127d05955c12&lt;br&gt;        enc</description>
</item>

</channel>
</rss>
