<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Передача данных в ipsec туннеле</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96087.html</link>
    <description>Здравствуйте. Прошу помочь разобраться в вопросе.&lt;br&gt;&lt;br&gt;Провожу настройку ipsec туннеля (site-to-site) между Linux (Debian) и маршрутизатором Zywall zyxel.&lt;br&gt;На линуксе использую strongswan и после конфигурации и запуска приложения туннель поднимается.&lt;br&gt;# ipsec status показывает:&lt;br&gt;Security Associations:&lt;br&gt;  Zyxel&#091;1&#093;: ESTABLISHED 18 seconds ago, 1.1.1.1&#091;1.1.1.1&#093;...2.2.2.2&#091;2.2.2.2&#093;&lt;br&gt;  Zyxel&#123;1&#125;:  INSTALLED, TUNNEL, ESP SPIs: cfb6ec7f_i 46c6dd36_o&lt;br&gt;  Zyxel&#123;1&#125;:   192.168.11.0/24 === 192.168.12.0/24&lt;br&gt;&lt;br&gt;В моём понимании должен быть сетевой интерфейс типа tunN, как на примере openvpn, но его нет. ipsec так и должен работать? Или что-то ещё настраивается?&lt;br&gt;В netstat -rn маршрута на удалённую подсеть 192.168.12.0/24 тоже не наблюдаю и, естественно, ничего не пингуется.&lt;br&gt;&lt;br&gt;Также беспокоит продолжительность такого соединения, оно &quot;живёт&quot; минут 20.&lt;br&gt;Изначально был испробован openswan. Сбоев в соединении не наблюдал, но также не наблюдал созданных туннелей в ifconfig. От openswan отказался поскольку не разобрался как настроить </description>

<item>
    <title>Передача данных в ipsec туннеле (McLeod095)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96087.html#2</link>
    <pubDate>Mon, 20 Apr 2015 10:20:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; В моём понимании должен быть сетевой интерфейс типа tunN, как на примере &lt;br&gt;&amp;gt; openvpn, но его нет. ipsec так и должен работать? Или что-то &lt;br&gt;&amp;gt; ещё настраивается?&lt;br&gt;&amp;gt; В netstat -rn маршрута на удалённую подсеть 192.168.12.0/24 тоже не наблюдаю и, &lt;br&gt;&amp;gt; естественно, ничего не пингуется.&lt;br&gt;&amp;gt; Также беспокоит продолжительность такого соединения, оно &quot;живёт&quot; минут 20.&lt;br&gt;&amp;gt; Изначально был испробован openswan. Сбоев в соединении не наблюдал, но также не &lt;br&gt;&amp;gt; наблюдал созданных туннелей в ifconfig. От openswan отказался поскольку не разобрался &lt;br&gt;&amp;gt; как настроить соединение по протоколу IKEv2, видимо он не поддерживает.&lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;Ну вроде как уже в 2.6 выпилили возможность делать интерфейсы ipsec при поднятии туннеля. &lt;br&gt;Вообще, видимо Вы не до конца поняли сам ipsec и его работу. Он никак не влияет на таблицу маршрутизации и тп, он просто прописывает правила шифрования. Так что если туннель поднялся, то просто пробуем пинговать удаленную сеть. Для фильтрации трафика можно курить iptables на предме</description>
</item>

<item>
    <title>Передача данных в ipsec туннеле (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96087.html#1</link>
    <pubDate>Mon, 13 Apr 2015 02:16:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; В моём понимании должен быть сетевой интерфейс типа tunN, как на примере &lt;br&gt;&amp;gt; openvpn, но его нет. ipsec так и должен работать? Или что-то &lt;br&gt;&amp;gt; ещё настраивается?&lt;br&gt;&amp;gt; В netstat -rn маршрута на удалённую подсеть 192.168.12.0/24 тоже не наблюдаю и, &lt;br&gt;&amp;gt; естественно, ничего не пингуется.&lt;br&gt;&amp;gt; Также беспокоит продолжительность такого соединения, оно &quot;живёт&quot; минут 20.&lt;br&gt;&amp;gt; Изначально был испробован openswan. Сбоев в соединении не наблюдал, но также не &lt;br&gt;&amp;gt; наблюдал созданных туннелей в ifconfig. От openswan отказался поскольку не разобрался &lt;br&gt;&amp;gt; как настроить соединение по протоколу IKEv2, видимо он не поддерживает.&lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;по интерфейсам: *swan работают с интерфейсами типа ipsec0, но чтобы они появились нужно доставить модуль. в debian strongswan собирается с этим модулем без проблем. без этого модуля *swan работает через netkey&lt;br&gt;</description>
</item>

</channel>
</rss>
