<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  racoon/ipsec-tools tunnel между FreeBSD и Ubuntu 11.04 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91730.html</link>
    <description>Здравствуйте,&lt;br&gt;&lt;br&gt;У меня встала задача поднять ipsec vpn тунель между двумя сетями (FreeBSD &amp;lt;--&amp;gt; Ubuntu).&lt;br&gt;&lt;br&gt;Сейчас на стороне FreeBSD всё работает, тунель поднимается, со стороны FreeBSD есть пинг до внутренней сети ubuntu.&lt;br&gt;&lt;br&gt;Проблемы на стороне Ubuntu, пинг который должен быть направлен в vpn улетает в интернет (в никуда).&lt;br&gt;&lt;br&gt;Интернет на ubuntu получается через pppoe соединение.&lt;br&gt;Раздаётся в сеть через nat поднятым iptables&lt;br&gt;&lt;br&gt;В фаерволе никаких заглушек нет, специально всё открыл чтобы добить вопрос.&lt;br&gt;&lt;br&gt;Ниже конфиги и логи.&lt;br&gt;&lt;br&gt;Нужны ли какие то специфичные маршруты?&lt;br&gt;Или ещё что.&lt;br&gt;&lt;br&gt;Никак не могу понять почему нет пинга от сети ubuntu к FreeBSD, почему пакеты летят в интерент, а не заворачиваются в vpn.&lt;br&gt;&lt;br&gt;Буду признателен за помощь.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;aa.aa.aa.aa - внейший ip ubuntu&lt;br&gt;bb.bb.bb.bb - внешний ip FreeBSD&lt;br&gt;aa.aa.0.0/21 - внутренняя подсеть ubuntu&lt;br&gt;bb.bb.0.0/21 - внутренняя подсеть FreeBSD&lt;br&gt;&lt;br&gt;Конфиги применяются командами:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;setkey -f /etc/racoon/setkey.conf&lt;br&gt;racoon -f /etc/racoon/racoon.conf -l /var/l</description>

<item>
    <title> racoon/ipsec-tools tunnel между FreeBSD и Ubuntu 11.04  (BoogVAr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91730.html#4</link>
    <pubDate>Tue, 14 Jun 2011 03:13:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 16:41:18.321139 IP aa.aa.aa.aa &amp;gt; bb.bb.0.1: ICMP echo request, id 768, seq 21003, &lt;br&gt;&amp;gt;&amp;gt; length 40 &lt;br&gt;&amp;gt;  это чито? aa.aa.aa.aa ??? внешний ip ubuntu? на pppoe? -- если &lt;br&gt;&amp;gt; да -- то трафик попал под нат -- и под правила &lt;br&gt;&amp;gt; инкапсуляции не попадёт -- соответственно не будет передан &lt;br&gt;&lt;br&gt;Какой надо сделать маршрут? или правило IPTABLES чтобы трафик шёл по назначению?&lt;br&gt;</description>
</item>

<item>
    <title> racoon/ipsec-tools tunnel между FreeBSD и Ubuntu 11.04  (тень_pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91730.html#3</link>
    <pubDate>Fri, 10 Jun 2011 14:03:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; 16:41:18.321139 IP aa.aa.aa.aa &amp;gt; bb.bb.0.1: ICMP echo request, id 768, seq 21003, &lt;br&gt;&amp;gt; length 40 &lt;br&gt;&lt;br&gt; это чито? aa.aa.aa.aa ??? внешний ip ubuntu? на pppoe? -- если да -- то трафик попал под нат -- и под правила инкапсуляции не попадёт -- соответственно не будет передан&lt;br&gt;</description>
</item>

<item>
    <title> racoon/ipsec-tools tunnel между FreeBSD и Ubuntu 11.04  (BoogVAr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91730.html#2</link>
    <pubDate>Thu, 09 Jun 2011 09:46:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 2011-06-09 13:54:07: INFO: ISAKMP-SA established aa.aa.aa.aa&#091;500&#093;-83.220.61.226&#091;500&#093; &lt;br&gt;&amp;gt;&amp;gt; spi:1f12b80dfe8160aa:8ad815b5b962dec9 &lt;br&gt;&amp;gt;&amp;gt; 2011-06-09 13:54:08: INFO: respond new phase 2 negotiation: aa.aa.aa.aa&#091;500&#093;&amp;lt;=&amp;gt;bb.bb.bb.bb&#091;500&#093; &lt;br&gt;&amp;gt;&amp;gt; 2011-06-09 13:54:08: INFO: IPsec-SA established: ESP/Tunnel bb.bb.bb.bb&#091;0&#093;-&amp;gt;aa.aa.aa.aa&#091;0&#093; &lt;br&gt;&amp;gt;&amp;gt; spi=31011214(0x1d9318e) &lt;br&gt;&amp;gt;&amp;gt; 2011-06-09 13:54:08: INFO: IPsec-SA established: ESP/Tunnel aa.aa.aa.aa&#091;500&#093;-&amp;gt;bb.bb.bb.bb&#091;500&#093; &lt;br&gt;&amp;gt;&amp;gt; spi=93166794(0x58d9cca) &lt;br&gt;&amp;gt; и чито не работает? тунель устанавливается.&lt;br&gt;&amp;gt; tcpdump что говорит? пакеты иyкапсулированные летят?&lt;br&gt;&amp;gt; конфиг со сторону фряхи?&lt;br&gt;&lt;br&gt;конфиг с фряхи аналогичный только ipsec^&lt;br&gt;&lt;br&gt;spdadd bb.bb.0.0/2110.5.0.0/21 any -P out ipsec esp/tunnel/bb.bb.bb.bb-aa.aa.aa.aa/require;&lt;br&gt;spdadd aa.aa.0.0/21 bb.bb.0.0/21any -P in ipsec esp/tunnel/aa.aa.aa.aa-bb.bb.bb.bb/require;&lt;br&gt;&lt;br&gt;со стороны ubuntu:&lt;br&gt;eth1 - внутрений интерфейс&lt;br&gt;&lt;br&gt;tcpdump -n -i eth1  host bb.bb.0.1&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full pr</description>
</item>

<item>
    <title> racoon/ipsec-tools tunnel между FreeBSD и Ubuntu 11.04  (тень_pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91730.html#1</link>
    <pubDate>Thu, 09 Jun 2011 09:22:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 2011-06-09 13:54:07: INFO: respond new phase 1 negotiation: aa.aa.aa.aa&#091;500&#093;&amp;lt;=&amp;gt;83.220.61.226&#091;500&#093; &lt;br&gt;&amp;gt; 2011-06-09 13:54:07: INFO: begin Identity Protection mode.&lt;br&gt;&amp;gt; 2011-06-09 13:54:07: INFO: received Vendor ID: DPD &lt;br&gt;&amp;gt; 2011-06-09 13:54:07: INFO: ISAKMP-SA established aa.aa.aa.aa&#091;500&#093;-83.220.61.226&#091;500&#093; &lt;br&gt;&amp;gt; spi:1f12b80dfe8160aa:8ad815b5b962dec9 &lt;br&gt;&amp;gt; 2011-06-09 13:54:08: INFO: respond new phase 2 negotiation: aa.aa.aa.aa&#091;500&#093;&amp;lt;=&amp;gt;bb.bb.bb.bb&#091;500&#093; &lt;br&gt;&amp;gt; 2011-06-09 13:54:08: INFO: IPsec-SA established: ESP/Tunnel bb.bb.bb.bb&#091;0&#093;-&amp;gt;aa.aa.aa.aa&#091;0&#093; &lt;br&gt;&amp;gt; spi=31011214(0x1d9318e) &lt;br&gt;&amp;gt; 2011-06-09 13:54:08: INFO: IPsec-SA established: ESP/Tunnel aa.aa.aa.aa&#091;500&#093;-&amp;gt;bb.bb.bb.bb&#091;500&#093; &lt;br&gt;&amp;gt; spi=93166794(0x58d9cca) &lt;br&gt;&lt;br&gt;и чито не работает? тунель устанавливается.&lt;br&gt;tcpdump что говорит? пакеты иyкапсулированные летят?&lt;br&gt;&lt;br&gt;конфиг со сторону фряхи?&lt;br&gt;</description>
</item>

</channel>
</rss>
