Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

IPSec

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Пт Май 25 2007 09:04    Заголовок сообщения: IPSec Ответить с цитатой

два офиса asplinux10
1 внешний ip х.х.х.х
внутр 192.168.0.221
сеть 192.168.0.0/24

2 внешний ip у.у.у.у
внутр 192.168.1.100
сеть 192.168.1.0/24
за неимением по одному доп ip на каждой из сторон vpn поднимаю прямо на шлюзах
----------------------------
1
файл /etc/sysconfig/network-scripts/ifcfg-ipsec0
TYPE=IPSEC
ONBOOT=yes
IKE_METHOD=PSK
SRCGW=192.168.0.221 # внутр ip шлюза отправителя
DSTGW=192.168.1.100 # внутр ip шлюза получаталя
SRCNET=192.168.0.0/24 # сеть отправителя
DSTNET=192.168.1.0/24 # сеть получателя
DST=у.у.у.у # внешний ip получателя

файл с предварительным общим ключем
keys-ipsec0
IKE_PSK=111111

2
файл /etc/sysconfig/network-scripts/ifcfg-ipsec1
TYPE=IPSEC
ONBOOT=yes
IKE_METHOD=PSK
SRCGW=192.168.1.100 # внутр ip шлюза отправителя
DSTGW=192.168.0.221 # внутр ip шлюза получаталя
SRCNET=192.168.1.0/24 # сеть отправителя
DSTNET=192.168.0.0/24 # сеть получателя
DST=х.х.х.х # внешний ip получателя

файл с предварительным общим ключем
keys-ipsec1
IKE_PSK=111111

редактирую файл /etc/sysctl.conf
задаем net.ipv4.ip_forward равным 1
далее
sysctl -p /etc/sysctl.conf


ну все готово вроде.....
запускаем
/sbin/ifup ipsec0
выдает... RTNETLINK answers: network is unreachable

пробую запустить на другой стороне..
/sbin/ifup ipsec1
тоже выдает... RTNETLINK answers: network is unreachable

....
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 25 2007 11:43    Заголовок сообщения: Ответить с цитатой

Поставь на обоих концах OpenVPN и перестань страдать ерундой.

IPSec медленно помирает, ибо дюже сложен и неуклюж.

Если все же хочешь продолжить "удовольствие", то копай в сторону Security assotiation. У тебя они ваще не настроены. Без них работать не будет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...