Специалисты помогите. Возникла задача поднять VPN до поставщика сервиса. Опыта в поднятии VPN нет абсолютно. Однако, после гугления все-таки VPN канал поднять удалось, однако пинги не проходят и вообще удаленный ip не доступен.Конфигурация Ip to Ip. Самое интересное, что поставщик сервиса в анкете на подключения выдал промежуточный IP который необходимо использовать при подключении.
Вообщем конфигурация такая:
a.a.a.a наш внешний IP адрес
a.a.a.b наш шлюз
b.b.b.b Выдал поставщик в анкете для подключения
с.с.с.с внешний IP адрес поставщика
d.d.d.d внутренний IP поставщика, на котором висит нужный сервис.
conn MTS
authby=secret
auto=start
type=tunnel
left=a.a.a.a
leftsubnet=b.b.b.b/32
leftnexthop=%defaultroute
right=c.c.c.c
rightsubnet=d.d.d.d/32
ikelifetime=86400s
ike=aes128-sha1-modp1536
phase2=esp
phase2alg=aes128-sha1;modp1536
pfs=yes
VPN поднялся
# ipsec auto --status
000 "MTS": b.b.b.b/32===a.a.a.a<a.a.a.a>---a.a.a.b...c.c.c.c<c.c.c.c>===d.d.d.d/32; erouted; eroute owner: #52
000 "MTS": myip=unset; hisip=unset;
000 "MTS": ike_life: 86400s; ipsec_life: 28800s; rekey_margin: 540s; rekey_fuzz: 100%; keyingtries: 0
000 "MTS": policy: PSK+ENCRYPT+TUNNEL+PFS+UP+IKEv2ALLOW+SAREFTRACK+lKOD+rKOD; prio: 32,32; interface: eth0;
000 "MTS": newest ISAKMP SA: #51; newest IPsec SA: #52;
000 "MTS": IKE algorithms wanted: AES_CBC(7)_128-SHA1(2)_000-MODP1536(5); flags=-strict
000 "MTS": IKE algorithms found: AES_CBC(7)_128-SHA1(2)_160-MODP1536(5)
000 "MTS": IKE algorithm newest: AES_CBC_128-SHA1-MODP1536
000 "MTS": ESP algorithms wanted: AES(12)_128-SHA1(2)_000; pfsgroup=MODP1536(5); flags=-strict
000 "MTS": ESP algorithms loaded: AES(12)_128-SHA1(2)_160
000 "MTS": ESP algorithm newest: AES_128-HMAC_SHA1; pfsgroup=MODP1536
000
000 #52: "MTS":500 STATE_QUICK_I2 (sent QI2, IPsec SA established); EVENT_SA_REPLACE in 26418s; newest IPSEC; eroute owner; isakmp#51; idle; import:admin initiate
000 #52: "MTS" esp.519a263d@c.c.c.c esp.5449b68e@a.a.a.a tun.0@c.c.c.c tun.0@a.a.a.a ref=0 refhim=4294901761
000 #51: "MTS":500 STATE_MAIN_I4 (ISAKMP SA established); EVENT_SA_REPLACE in 84159s; newest ISAKMP; lastdpd=11s(seq in:0 out:0); idle; import:admin initiate
# service ipsec status
IPsec running - pluto pid: 1178
pluto pid 1178
1 tunnels up
some eroutes exist
# ifconfig
eth0 Link encap:Ethernet HWaddr 52:54:00:58:ab:89
inet addr:a.a.a.a Bcast:a.a.a.255 Mask:255.255.255.128
inet6 addr: fe80::5054:ff:fe58:ab89/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:227655 errors:0 dropped:890 overruns:0 frame:0
TX packets:169165 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:24833524 (24.8 MB) TX bytes:34167466 (34.1 MB)
eth0:1 Link encap:Ethernet HWaddr 52:54:00:58:ab:89
inet addr:b.b.b.b Bcast:b.b.b.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
eth1 Link encap:Ethernet HWaddr 52:54:00:92:cb:af
inet addr:10.0.2.2 Bcast:10.0.2.255 Mask:255.255.255.0
inet6 addr: fe80::5054:ff:fe92:cbaf/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:135728 errors:0 dropped:950 overruns:0 frame:0
TX packets:28203 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:82091338 (82.0 MB) TX bytes:4312412 (4.3 MB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default a.a.a.b 0.0.0.0 UG 0 0 0 eth0
10.0.2.0 * 255.255.255.0 U 0 0 0 eth1
b.b.b.0 * 255.255.255.0 U 0 0 0 eth0
localnet * 255.255.255.128 U 0 0 0 eth0
# traceroute d.d.d.d
traceroute to d.d.d.d (d.d.d.d), 30 hops max, 60 byte packets
1 a.a.a.b (a.a.a.b) 4.448 ms 4.300 ms 4.353 ms
2 90.150.2.5 (90.150.2.5) 4.828 ms 4.682 ms 4.739 ms
3 * * *
4 * * *
Вообщем пакеты уходят в шлюз провайдера, а не в туннель и там теряются.
Специалисты, помогите, куда копать? Ткните носом, в чем может быть проблема?