<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с маршрутизацией openswan+Dlink804HV</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html</link>
    <description>Есть 2 офиса, в головном стоит CentOS 6.3+OpenSWAN, в удаленном - D-Link DI804HV (пробовал Cisco RVS400). В головном офисе подсеть 192.168.1.0/24, в удаленном 192.168.5.0/24. Тоннель между сетями поднимается, из 192.168.5.0 пингуется 192.168.1.0, наоборот пинги не идут.&lt;br&gt;На CentOS 2 интерфейса:&lt;br&gt;&#091;root&#064;gw ~&#093;# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:15:17:1B:F8:7E&lt;br&gt;          inet addr:192.168.1.119  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::215:17ff:fe1b:f87e/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:580 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:24 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:98224 (95.9 KiB)  TX bytes:3739 (3.6 KiB)&lt;br&gt;          Interrupt:17 Memory:88180000-881a0000&lt;br&gt;&lt;br&gt;eth1      Link encap:Ethernet  HWaddr 00:02:44:62:FA:BE&lt;br&gt;          inet addr:82.117.233.212  Bcast:82.117.235.255  Mask:255.255.252.0&lt;br&gt;          inet6 addr: fe80::20</description>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (LSTemp)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#6</link>
    <pubDate>Fri, 10 Aug 2012 19:59:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; windows).&lt;br&gt;&amp;gt; Имеется ввиду, что когда я из подсети 192.168.1.0/24 делаю traceroute на 192.168.5.0/24 &lt;br&gt;&amp;gt; - запрос идет на провайдера.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; По адресу 192.168.1.100 стоит ещё маршрутизатор, который смотрит в подсеть 192.168.3.0/24.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С машины 192.168.1.119 я её вижу.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Подскажите, как правильно организовать маршрутизацию между всеми сетями?&lt;br&gt;&amp;gt;&amp;gt; маршрутизации в ipsec как таковой нет, в туннель пойдет только трафик подпадающий &lt;br&gt;&amp;gt;&amp;gt; под правила в SPD. Самый простой вариант в Вашем случае создать &lt;br&gt;&amp;gt;&amp;gt; еще один туннель с сетями 192.168.3.0/24 и 192.168.5.0/24.&lt;br&gt;&amp;gt; Как эти правила настраивать?&lt;br&gt;&lt;br&gt;таблицу маршрутизации посмотрите. когда будете пинговать 192.168.5.х то пакет пойдет ч/з default gate 82.117.232.1 (на прова, как я понимаю). допишите маршруты вручную или настройте сервис (чем Вы там тунель поднимаете?), чтоб он автоматом эти маршруты втыкал.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (rodley)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#5</link>
    <pubDate>Fri, 10 Aug 2012 08:30:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тоннель между сетями поднимается, из 192.168.5.0 пингуется 192.168.1.0, &lt;br&gt;&amp;gt;&amp;gt; наоборот пинги не идут.&lt;br&gt;&amp;gt; Пинг в одну сторону быть не может, скорее всего на компьютере из &lt;br&gt;&amp;gt; 192.168.5.0/24 стоит межсетевой экран (например подобным образом себя может вести брандмауэер &lt;br&gt;&amp;gt; windows).&lt;br&gt;&lt;br&gt;Имеется ввиду, что когда я из подсети 192.168.1.0/24 делаю traceroute на 192.168.5.0/24 - запрос идет на провайдера.&lt;br&gt;&amp;gt;&amp;gt; По адресу 192.168.1.100 стоит ещё маршрутизатор, который смотрит в подсеть 192.168.3.0/24.&lt;br&gt;&amp;gt;&amp;gt; С машины 192.168.1.119 я её вижу.&lt;br&gt;&amp;gt;&amp;gt; Подскажите, как правильно организовать маршрутизацию между всеми сетями?&lt;br&gt;&amp;gt; маршрутизации в ipsec как таковой нет, в туннель пойдет только трафик подпадающий &lt;br&gt;&amp;gt; под правила в SPD. Самый простой вариант в Вашем случае создать &lt;br&gt;&amp;gt; еще один туннель с сетями 192.168.3.0/24 и 192.168.5.0/24.&lt;br&gt;&lt;br&gt;Как эти правила настраивать?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (LSTemp)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#4</link>
    <pubDate>Thu, 02 Aug 2012 22:45:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тоннель между сетями поднимается, из 192.168.5.0 пингуется 192.168.1.0, &lt;br&gt;&amp;gt;&amp;gt; наоборот пинги не идут.&lt;br&gt;&amp;gt; Пинг в одну сторону быть не может, скорее всего на компьютере из &lt;br&gt;&lt;br&gt;ping именно в одну сторону и идет. зато pong может по другому маршруту идти. &lt;br&gt;&lt;br&gt;&amp;gt; 192.168.5.0/24 стоит межсетевой экран (например подобным образом себя может вести брандмауэер &lt;br&gt;&amp;gt; windows).&lt;br&gt;&amp;gt;&amp;gt; По адресу 192.168.1.100 стоит ещё маршрутизатор, который смотрит в подсеть 192.168.3.0/24.&lt;br&gt;&amp;gt;&amp;gt; С машины 192.168.1.119 я её вижу.&lt;br&gt;&amp;gt;&amp;gt; Подскажите, как правильно организовать маршрутизацию между всеми сетями?&lt;br&gt;&amp;gt; маршрутизации в ipsec как таковой нет, в туннель пойдет только трафик подпадающий &lt;br&gt;&amp;gt; под правила в SPD. Самый простой вариант в Вашем случае создать &lt;br&gt;&amp;gt; еще один туннель с сетями 192.168.3.0/24 и 192.168.5.0/24.</description>
</item>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (foton)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#3</link>
    <pubDate>Wed, 01 Aug 2012 04:07:45 GMT</pubDate>
    <description>&amp;gt; Тоннель между сетями поднимается, из 192.168.5.0 пингуется 192.168.1.0, &lt;br&gt;&amp;gt; наоборот пинги не идут.&lt;br&gt;&lt;br&gt;Пинг в одну сторону быть не может, скорее всего на компьютере из 192.168.5.0/24 стоит межсетевой экран (например подобным образом себя может вести брандмауэер windows).&lt;br&gt;&amp;gt; По адресу 192.168.1.100 стоит ещё маршрутизатор, который смотрит в подсеть 192.168.3.0/24. &lt;br&gt;&amp;gt; С машины 192.168.1.119 я её вижу.&lt;br&gt;&amp;gt; Подскажите, как правильно организовать маршрутизацию между всеми сетями?&lt;br&gt;&lt;br&gt;маршрутизации в ipsec как таковой нет, в туннель пойдет только трафик подпадающий под правила в SPD. Самый простой вариант в Вашем случае создать еще один туннель с сетями 192.168.3.0/24 и 192.168.5.0/24.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (rodley)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#2</link>
    <pubDate>Mon, 30 Jul 2012 18:52:26 GMT</pubDate>
    <description>&amp;gt; А где Ваш ipsec.conf? left/right/subnet?&lt;br&gt;&lt;br&gt;&#091;root&#064;gw ~&#093;# cat /etc/ipsec.conf&lt;br&gt;# /etc/ipsec.conf - Openswan IPsec configuration file&lt;br&gt;#&lt;br&gt;# Manual:     ipsec.conf.5&lt;br&gt;#&lt;br&gt;# Please place your own config files in /etc/ipsec.d/ ending in .conf&lt;br&gt;&lt;br&gt;version 2.0     # conforms to second version of ipsec.conf specification&lt;br&gt;&lt;br&gt;# basic configuration&lt;br&gt;config setup&lt;br&gt;        # Debug-logging controls:  &quot;none&quot; for (almost) none, &quot;all&quot; for lots.&lt;br&gt;        klipsdebug=all&lt;br&gt;        plutodebug=&quot;all&quot;&lt;br&gt;        # For Red Hat Enterprise Linux and Fedora, leave protostack=netkey&lt;br&gt;        protostack=netkey&lt;br&gt;        dumpdir=/var/run/pluto&lt;br&gt;        plutostderrlog=/var/log/pluto.log&lt;br&gt;        nat_traversal=yes&lt;br&gt;        virtual_private=&#037;v4:192.168.5.0/24&lt;br&gt;        oe=off&lt;br&gt;        # Enable this if you see &quot;failed to find any available worker&quot;&lt;br&gt;        nhelpers=0&lt;br&gt;&lt;br&gt;#You may put your configuration (.conf) file in the &quot;/etc/ipsec.d/&quot; and uncomment this.&lt;br&gt;include /etc/ipsec.d/*.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;gw ~&#093;# cat /etc/ipsec.d/ur27.conf&lt;br&gt;# Настройки урицкого</description>
</item>

<item>
    <title>Проблема с маршрутизацией openswan+Dlink804HV (Loly)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID1/93618.html#1</link>
    <pubDate>Mon, 30 Jul 2012 18:46:08 GMT</pubDate>
    <description>А где Ваш ipsec.conf? left/right/subnet?&lt;br&gt;</description>
</item>

</channel>
</rss>
