|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Serge V.Panchenko 2:5054/28.1 18 Jul 2007 10:50:48 To : Andrey Zonov Subject : простейший IPsec -------------------------------------------------------------------------------- 12 Jul 07 11:20, Andrey Zonov wrote to All: AZ> gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280 AZ> tunnel inet 82.179.a.b --> 82.179.a.c AZ> inet 192.168.77.1 --> 192.168.78.1 netmask 0xffffff00 У тебя ведь тоннель? AZ> # cat /etc/ipsec.conf AZ> spdadd 82.179.a.b 82.179.a.c any -P out ipsec esp/transport//require ; AZ> spdadd 82.179.a.c 82.179.a.b any -P in ipsec esp/transport//require ; Тогда почему any? Hужно ipencap/ Hу и подпись бы не плохо: esp/transport/82.179.a.b-82.179.a.c/require ah/transport/82.179.a.b-82.179.a.c/require; AZ> И вроде бы всё работет. HО!! клиенты которые за хостом 2 - не могут AZ> пингануть сам хост 1 по внешнему адресу! Да в общем, и не должны серые адреса пингать белые. С уважением, Сережка В. Панченко... e-mail: svp220569@mail.ru Пермский ФОРУМ: http://anvil.perm.ru --- GoldED+/W32 1.1.5-20020105 * Origin: Длинная веревка в пиве. (2:5054/28.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2764469d9d96.html, оценка из 5, голосов 10
|