[+] Openswan, brak ruchu pomi

Masz problemy z siecią bądź internetem? Zapytaj tu
Farfocel
Posty: 4
Rejestracja: 17 stycznia 2012, 12:13

[+] Openswan, brak ruchu pomiędzy podsieciami zdefiniowanymi w konfiguracji

Post autor: Farfocel »

Witam.
Mam problem z openswanem. Mianowicie, usiłuję zestawić tunel ipsecowy miedzy openswanem a netasqiem. Tunel zestawia się, natomiast nie mam ruchu pomiędzy podsieciami zdefiniowanymi w konfiguracji. Proszę o pomoc i wyjaśnienie dlaczego mogę nie mieć tego ruchu.

Openswan:

ipsec.conf

Kod: Zaznacz cały

version 2.0     # conforms to second version of ipsec.conf specification
config setup
        nat_traversal=yes
        virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
        oe=off
        protostack=netkey


conn xx
                
                right=xx.xx.xx.xx
                rightsubnet=172.30.1.0/24
                type=tunnel
                left=xx.xx.xx.xx
                leftsubnet=10.0.0.0/8
                authby=secret
                ike=3des-md5;modp1024
                phase2alg=aes128-sha1;modp1024
                auto=add

Mnie się wydaje, że coś nie tak z trasowaniem może być. Aplikacja nie tworzy tras dla tych sieci.

Kod: Zaznacz cały

route -n:

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
xx.xx.xx.xx    0.0.0.0         255.255.255.0   U     0      0        0 eth0
172.30.0.0      0.0.0.0         255.255.0.0     U     0      0        0 dummy0
0.0.0.0         xx.xx.xx.xx    0.0.0.0         UG    0      0        0 eth0
Interfejs dummy0 został stworzony po to, aby mieć wew ip. Jest to serwer i posiada tylko jedno zewnętrzne ip.

Proszę o pomoc nie mam już pomysłów dlaczego to może nie działać.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Dobrze ci się zdaje, nie masz wpisanych tras do tych podsieci.

Openswana nie używałem natomiast na openvpn była dyrektywa:

Kod: Zaznacz cały

push route 
która wpisywała właśnie te trasy do ruterów zestawiających tunel.
Farfocel
Posty: 4
Rejestracja: 17 stycznia 2012, 12:13

Post autor: Farfocel »

Właśnie tak sądziłem, ale nie potrafię odnaleźć nic takiego w openswanie w tym największy problem. Znajdzie się ktoś kto miał doświadczenie z openswanem?
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Kod: Zaznacz cały

leftnexthop=x.x.x.x
Spróbuj z tą dyrektywą.
Farfocel
Posty: 4
Rejestracja: 17 stycznia 2012, 12:13

Post autor: Farfocel »

Problem rozwiązany. Netasq nie przepuszczał ruchu do drugiej sieci, wystarczyło dodać regułę do firewalla po jego stronie i tunel ruszył. Dziękuję za chęci do pomocy :)
ODPOWIEDZ