<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ipsec openswan kernel 2.6.24</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html</link>
    <description>Есть два линуха на kernel 2.6.24 установлен openswan 2.4.9 настроен тунель, ipsec0 не подымаеться - почитав, выяснил что так и должно быть если ядро 2.6.x и используеться NETKEY а не KLIPS. Ну нет так нет. НО появились вопросы&lt;br&gt;1) почемуто с той машины на которой поднят тунель не пингуються машны из сети на другом конце тунеля.&lt;br&gt;2) как организовать маршрутизацию, если не подымаеться интерфейс - к примеру на одном конце тунеля 2 сетки&lt;br&gt;&lt;br&gt;Одно решение (я так понял) - это патчиться ядро на KLIPS и пересобирать его и пересобирать openswan - но не хочеться, неужеле нелься реальзовать через NETKEY.&lt;br&gt;Помогите плиз.&lt;br&gt;</description>

<item>
    <title>Ipsec openswan kernel 2.6.24 (серг)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#9</link>
    <pubDate>Tue, 22 Sep 2009 10:07:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;девай который может подымать только 4 тунеля а подсеток 5? во &lt;br&gt;&amp;gt;вторых я не уверен что будет шифровать только те подсетки что &lt;br&gt;&amp;gt;указаны в настройках - смысл тунеля в том что ВСЕ что &lt;br&gt;&amp;gt;по нему проходило шифровалось, так вопрос стоит в том как заставить &lt;br&gt;&amp;gt;пакеты ходить через тунель - насколько я почитал (опытно есчо не &lt;br&gt;&amp;gt;проверял) но при реализации тунеля через KLIPS (т.е. когда создаеться ipsec0 &lt;br&gt;&amp;gt;т.д.) таких проблем нет - заварачиваешь маршрут на интерфейс и трафик &lt;br&gt;&amp;gt;идет туда куда надо и шифруеться - неужели нет такого в &lt;br&gt;&amp;gt;реализации через NETKEY, пока (как мне кажеться) накапал что надо капать &lt;br&gt;&amp;gt;в сторону xfrm - хотя может я и ошибаюсь &lt;br&gt;&lt;br&gt;нет так не работает, я использую клипс и я могу лишь повторить, что в ипсечный тоннель заворачивается только то что указано в конфигурации ipsec.conf более никакими средствами туда ни один пакет не залетит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (Koba LTD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#8</link>
    <pubDate>Mon, 21 Sep 2009 11:37:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сетки с каждой стороны - но вот беда - есть девайсы &lt;br&gt;&amp;gt;&amp;gt;в которых колво ipsec соединений ограничено, да мне так кажеться (может &lt;br&gt;&amp;gt;&amp;gt;быть я конешно и ошибаюсь) но подымать между ДВУМЯ точками N &lt;br&gt;&amp;gt;&amp;gt;тунелей, для того что по идее должно решаться маршрутизаций - не &lt;br&gt;&amp;gt;&amp;gt;совмес правельно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;идеология такая: ипсек будет шифровать то что указано в настройках, если подсеть &lt;br&gt;&amp;gt;не указана то и шифрования не будет, поэтому вопрос маршрутизацией не &lt;br&gt;&amp;gt;решишь. по поводу ограничения кол-ва ипсек соединений - это сколько? 2-3-5 &lt;br&gt;&amp;gt;туннелей поднимется без проблем, наврятле нужно больше. &lt;br&gt;&lt;br&gt;так вопрос то и стоит в том что КАК УКАЗАТЬ ТУНЕЛЮ ШИФРОВАТЬ ПАКЕТЫ с нескольких подсетей с одной стороный - у меня есть девай который может подымать только 4 тунеля а подсеток 5? во вторых я не уверен что будет шифровать только те подсетки что указаны в настройках - смысл тунеля в том что ВСЕ что по нему проходило шифровалось, так вопрос стоит в том как заставить пакеты ходить через тунель - насколько я почита</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (серг)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#7</link>
    <pubDate>Mon, 21 Sep 2009 09:33:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;rightsubnet &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:) Много уважаемы покажите плиз РАБОТАЮЩИЙ пример как при настройке канала в &lt;br&gt;&amp;gt;параметрах leftsubnet rightsubnet указать больше 1 сетки :), я понимаю что &lt;br&gt;&amp;gt;есть вариан с поднятием нужного колво тунелей с указанием по одной &lt;br&gt;&amp;gt;сетки с каждой стороны - но вот беда - есть девайсы &lt;br&gt;&amp;gt;в которых колво ipsec соединений ограничено, да мне так кажеться (может &lt;br&gt;&amp;gt;быть я конешно и ошибаюсь) но подымать между ДВУМЯ точками N &lt;br&gt;&amp;gt;тунелей, для того что по идее должно решаться маршрутизаций - не &lt;br&gt;&amp;gt;совмес правельно &lt;br&gt;&lt;br&gt;идеология такая: ипсек будет шифровать то что указано в настройках, если подсеть не указана то и шифрования не будет, поэтому вопрос маршрутизацией не решишь. по поводу ограничения кол-ва ипсек соединений - это сколько? 2-3-5 туннелей поднимется без проблем, наврятле нужно больше.&lt;br&gt;</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (Koba LTD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#6</link>
    <pubDate>Mon, 21 Sep 2009 07:28:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;GW внутреннего ip машины на другом конце ни к чему не &lt;br&gt;&amp;gt;&amp;gt;приводит, то трасировке пакет всеравно уходит на default gw (в принцепе &lt;br&gt;&amp;gt;&amp;gt;и понятно в тамблице нет маршрута на внутренний ip противоположной машины) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Откликнетесь кто нить - неужели только мне отному приспичело поднять тунель в &lt;br&gt;&amp;gt;&amp;gt;сеть с двумя диапазонами ip? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это делается параметрами &lt;br&gt;&amp;gt;leftsubnet &lt;br&gt;&amp;gt;rightsubnet &lt;br&gt;&lt;br&gt;:) Много уважаемы покажите плиз РАБОТАЮЩИЙ пример как при настройке канала в параметрах leftsubnet rightsubnet указать больше 1 сетки :), я понимаю что есть вариан с поднятием нужного колво тунелей с указанием по одной сетки с каждой стороны - но вот беда - есть девайсы в которых колво ipsec соединений ограничено, да мне так кажеться (может быть я конешно и ошибаюсь) но подымать между ДВУМЯ точками N тунелей, для того что по идее должно решаться маршрутизаций - не совмес правельно&lt;br&gt;</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (серг)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#5</link>
    <pubDate>Mon, 21 Sep 2009 01:58:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;никто не пишет) - если кому интересно то параметры leftsourceip, rightsourceip &lt;br&gt;&amp;gt;должны быть равны внутренним IP соответственно, - машина на которой поднят &lt;br&gt;&amp;gt;тунель нормально начинает ходить по сетке на другом конце тунеля. Со &lt;br&gt;&amp;gt;второй частью пока есчо затык - просто добавление маршрута с указанием &lt;br&gt;&amp;gt;GW внутреннего ip машины на другом конце ни к чему не &lt;br&gt;&amp;gt;приводит, то трасировке пакет всеравно уходит на default gw (в принцепе &lt;br&gt;&amp;gt;и понятно в тамблице нет маршрута на внутренний ip противоположной машины) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Откликнетесь кто нить - неужели только мне отному приспичело поднять тунель в &lt;br&gt;&amp;gt;сеть с двумя диапазонами ip? &lt;br&gt;&lt;br&gt;это делается параметрами&lt;br&gt;leftsubnet&lt;br&gt;rightsubnet&lt;br&gt;</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (Koba LTD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#4</link>
    <pubDate>Fri, 18 Sep 2009 13:44:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;нет. НО появились вопросы &lt;br&gt;&amp;gt;1) почемуто с той машины на которой поднят тунель не пингуються машны &lt;br&gt;&amp;gt;из сети на другом конце тунеля. &lt;br&gt;&amp;gt;2) как организовать маршрутизацию, если не подымаеться интерфейс - к примеру на &lt;br&gt;&amp;gt;одном конце тунеля 2 сетки &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Одно решение (я так понял) - это патчиться ядро на KLIPS и &lt;br&gt;&amp;gt;пересобирать его и пересобирать openswan - но не хочеться, неужеле нелься &lt;br&gt;&amp;gt;реальзовать через NETKEY. &lt;br&gt;&amp;gt;Помогите плиз. &lt;br&gt;&lt;br&gt;на первый пункт нашел ответ - случайно наткнулса (в примерах почему то никто не пишет) - если кому интересно то параметры leftsourceip, rightsourceip должны быть равны внутренним IP соответственно, - машина на которой поднят тунель нормально начинает ходить по сетке на другом конце тунеля. Со второй частью пока есчо затык - просто добавление маршрута с указанием GW внутреннего ip машины на другом конце ни к чему не приводит, то трасировке пакет всеравно уходит на default gw (в принцепе и понятно в тамблице нет маршрута на внутренний ip противоположной м</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (Koba LTD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#3</link>
    <pubDate>Thu, 17 Sep 2009 06:51:39 GMT</pubDate>
    <description>Идеи исякли? :(&lt;br&gt;</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (Koba LTD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#2</link>
    <pubDate>Wed, 16 Sep 2009 06:17:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;пересобирать его и пересобирать openswan - но не хочеться, неужеле нелься &lt;br&gt;&amp;gt;&amp;gt;реальзовать через NETKEY. &lt;br&gt;&amp;gt;&amp;gt;Помогите плиз. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) если туннель поднят то проверять нужно не со шлюзов, а с &lt;br&gt;&amp;gt;машин локальной сети (ибо пингуя с машины где поднят туннель ты &lt;br&gt;&amp;gt;пингуешь с интерфейса локалхост а в конфе ипсека у тебя указаны &lt;br&gt;&amp;gt;другие сети). И если верно настроен ипсек, то всё будет работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) в таблицу маршрут ипсечного туннеля добавляется автоматом. &lt;br&gt;&lt;br&gt;1) я это знаю - я и спрашиваю как сделать что бы с того хоста с которого поднят тунель была ДОСТУПНА сеть за тунелем - а то получаеться фигня какаято - я прекрасно понимаю что это связанно с МАРШРУТИЗАЦИЕ - но не могу найти инфу КАК ЭТО ПРАВЕЛЬНО НАСТРОИТЬ&lt;br&gt;2) Я это тоже знаю - я спрашивал как добавить есчо маршруты через &quot;ипсечного туннел&quot; допустим есть сетка 192.168.0.0/24 на одном конце и 10.202.245.0/24 на другом, на одной из машин сетки 10.202.245.0/24 (но не на той где подымаеться тунель) поднят pptp сервер который раздает</description>
</item>

<item>
    <title>Ipsec openswan kernel 2.6.24 (серг)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86610.html#1</link>
    <pubDate>Wed, 16 Sep 2009 01:30:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;нет. НО появились вопросы &lt;br&gt;&amp;gt;1) почемуто с той машины на которой поднят тунель не пингуються машны &lt;br&gt;&amp;gt;из сети на другом конце тунеля. &lt;br&gt;&amp;gt;2) как организовать маршрутизацию, если не подымаеться интерфейс - к примеру на &lt;br&gt;&amp;gt;одном конце тунеля 2 сетки &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Одно решение (я так понял) - это патчиться ядро на KLIPS и &lt;br&gt;&amp;gt;пересобирать его и пересобирать openswan - но не хочеться, неужеле нелься &lt;br&gt;&amp;gt;реальзовать через NETKEY. &lt;br&gt;&amp;gt;Помогите плиз. &lt;br&gt;&lt;br&gt;1) если туннель поднят то проверять нужно не со шлюзов, а с машин локальной сети (ибо пингуя с машины где поднят туннель ты пингуешь с интерфейса локалхост а в конфе ипсека у тебя указаны другие сети). И если верно настроен ипсек, то всё будет работать. &lt;br&gt;2) в таблицу маршрут ипсечного туннеля добавляется автоматом. &lt;br&gt;</description>
</item>

</channel>
</rss>
