od dwóch dni staram się postawić tunel w oparciu o ipsec. Próbowałem już kilku różnych konfiguracji, ale żadna nie zadziałała, może dlatego że nie do końca je rozumiem. Jeśli ktokolwiek korzysta z tego rozwiązania to bardzo proszę o pomoc.
Tunel powinien wyglądać tak:
Kod: Zaznacz cały
siec1--192.168.1.1(komp1)x.x.x.x---internet---y.y.y.y(komp2)192.168.2.1--siec2
(komp1) ipsec-tools.conf:
Kod: Zaznacz cały
#!/usr/sbin/setkey -f
flush;
spdflush;
add y.y.y.y x.x.x.x esp 501 -m tunnel -E 3des-cbc "123456789012123456789012";
add x.x.x.x y.y.y.y esp 502 -m tunnel -E 3des-cbc "123456789012123456789012";
spdadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/y.y.y.y-x.x.x.x/require;
spdadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/x.x.x.x-y.y.y.y/require;
Kod: Zaznacz cały
#!/usr/sbin/setkey -f
flush;
spdflush;
add y.y.y.y x.x.x.x esp 501 -m tunnel -E 3des-cbc "123456789012123456789012";
add x.x.x.x y.y.y.y esp 502 -m tunnel -E 3des-cbc "123456789012123456789012";
spdadd 192.168.2.0/24 192.168.1.0/24 any -P out ipsec esp/tunnel/y.y.y.y-x.x.x.x/require;
spdadd 192.168.1.0/24 192.168.2.0/24 any -P in ipsec esp/tunnel/x.x.x.x-y.y.y.y/require;
Kod: Zaznacz cały
/etc/init.d/setkey start
Kod: Zaznacz cały
Loading IPsec SA/SP database from /etc/ipsec-tools.conf: done.
Na pewno coś źle zrozumiałem, ale nie mam pojęcia co... Wszelkie uwagi mile widziane.