The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"IPSec/Openswan где интерфейс ipsec0?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"IPSec/Openswan где интерфейс ipsec0?"  +/
Сообщение от sgrv email(ok) on 27-Фев-06, 13:15 
Может у кого стояла такая проблемма был бы очень признателен если бы подсказали как ее решить.
Есть ASP Linux Kernel 2.6 поднят ipsec(Openswan) и Cisco. Все работает прекрасно но вот трабл необходимо еще одну подсеть засунуть в этот ipsec.

примерная топология:

10.10.10.0/24---ASP Linux---aaa.aaa.aaa.50===inet===bbb.bbb.bbb.50--Cisco---10.10.11.0/24 и 11.11.11.0/24.

IPSec между 10.10.10.0/24 и 10.10.11.0/24 работает, а как сюда еще и 11.11.11.0/24 добавить???

Понимаю что можно это делать роутингом но нет интерфейса на который это можно роутить.

Вот собственно что есть:
[root@relay etc]# ipsec auto --status
000 interface lo/lo ::1
000 interface lo/lo 127.0.0.1
000 interface eth0/eth0 10.10.10.1
000 interface eth1/eth1 aaa.aaa.aaa.50

Можно еще eroute пробовать но тут тоже трабл команда ipsec eroute ругается:
/usr/libexec/ipsec/eroute: NETKEY does not support eroute table.

Вот моя конфигурашка:
ipsec.conf:
config setup
    interfaces="ipsec0=eth1"
    klipsdebug=none
    plutodebug=none
    uniqueids=yes

conn myipsec
    type=tunnel
    left=aaa.aaa.aaa.50
    leftsubnet=10.10.10.0/24
    right=bbb.bbb.bbb.50
    rightsubnet=10.10.11.0/24
    esp=3des-sha1-96
    keyexchange=ike
    auth=esp
    authby=secret
    auto=start
    pfs=yes
    ike=3des-...
...

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "IPSec/Openswan где интерфейс ipsec0?"  +/
Сообщение от sgrv email(ok) on 03-Мрт-06, 11:53 
Вопрос закрыт. Уже все сделал.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "IPSec/Openswan где интерфейс ipsec0?"  +/
Сообщение от Koba LTD email on 16-Сен-09, 00:34 
>Вопрос закрыт. Уже все сделал.

Поделись решением плиз :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "IPSec/Openswan где интерфейс ipsec0?"  +/
Сообщение от sgrv email(??) on 16-Сен-09, 09:14 
>>Вопрос закрыт. Уже все сделал.
>
>Поделись решением плиз :)

А все очень просто.
добавляем еще один с новой подсетью:
conn myipsec1
    type=tunnel
    left=aaa.aaa.aaa.50
    leftsubnet=10.10.10.0/24
    right=bbb.bbb.bbb.50
    rightsubnet=10.10.12.0/24
    esp=3des-sha1-96
    keyexchange=ike
    auth=esp
    authby=secret
    auto=start
    pfs=yes
    ike=3des-...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру