The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"openbsd ipsec vpn нет связи со шлюза, с сетей связь есть. "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN)
Изначальное сообщение [ Отслеживать ]

"openbsd ipsec vpn нет связи со шлюза, с сетей связь есть. "  +/
Сообщение от kasak email on 30-Янв-13, 15:41 
Здравствуйте! Столкнулся с проблемой которая очень мешает. Есть два шлюза на openbsd, оба настоены аналогично друг другу. С одной стороны имеется сервер вот с таким ipsec.conf:

ike passive esp from 192.168.1.0/24 to 192.168.2.0/23 peer 212.233.112.10
ike passive esp from 77.220.137.168 to 192.168.2.0/23 peer 212.233.112.10
ike passive esp from 77.220.137.168 to 212.233.112.10

в pf внешние адреса прописаны, да и выключение ничего не даёт. Сейчас это работает так:

Из сети 192.168.1.0 пинг до любого адреса 192.168.2.0 есть.
со шлюза 212.233.112.10 тоже пингуется всё.
а со шлюза 77.220.137.168 не видно сеть 192.168.2.0, вот:

вот со шлюза:
$ ping 192.168.2.5  
PING 192.168.2.5 (192.168.2.5): 56 data bytes
--- 192.168.2.5 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss

в то же самое время с локального компа:

[liveuser@localhost ~]$ ping 192.168.2.5
PING 192.168.2.5 (192.168.2.5) 56(84) bytes of data.
64 bytes from 192.168.2.5: icmp_req=1 ttl=62 time=6.33 ms
64 bytes from 192.168.2.5: icmp_req=2 ttl=62 time=5.04 ms
64 bytes from 192.168.2.5: icmp_req=3 ttl=62 time=3.82 ms
^C
--- 192.168.2.5 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms

помогите пожалуйста решить проблему, выложу любые конфиги

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "openbsd ipsec vpn нет связи со шлюза, с сетей связь есть. "  +/
Сообщение от kasak email on 31-Янв-13, 11:30 
убрал из конфига passive и переделал всё через макросы. Заработало.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру