tunel w oparciu o ipsec - jak zbudować?
: 06 kwietnia 2009, 10:11
Witam,
od dwóch dni staram się postawić tunel w oparciu o ipsec. Próbowałem już kilku różnych konfiguracji, ale żadna nie zadziałała, może dlatego że nie do końca je rozumiem. Jeśli ktokolwiek korzysta z tego rozwiązania to bardzo proszę o pomoc.
Tunel powinien wyglądać tak:
Poniżej najprostsza konfiguracja jaką testowałem (bez użycia racoona).
(komp1) ipsec-tools.conf:
(komp2) ipsec-tools.conf:
Po wydaniu polecenia system nie pokazuje żadnych błędówale tunel nie działa.
Na pewno coś źle zrozumiałem, ale nie mam pojęcia co... Wszelkie uwagi mile widziane.
od dwóch dni staram się postawić tunel w oparciu o ipsec. Próbowałem już kilku różnych konfiguracji, ale żadna nie zadziałała, może dlatego że nie do końca je rozumiem. Jeśli ktokolwiek korzysta z tego rozwiązania to bardzo proszę o pomoc.
Tunel powinien wyglądać tak:
Kod: Zaznacz cały
siec1--192.168.1.1(komp1)x.x.x.x---internet---y.y.y.y(komp2)192.168.2.1--siec2
(komp1) ipsec-tools.conf:
Kod: Zaznacz cały
#!/usr/sbin/setkey -f
flush;
spdflush;
add y.y.y.y x.x.x.x esp 501 -m tunnel -E 3des-cbc "123456789012123456789012";
add x.x.x.x y.y.y.y esp 502 -m tunnel -E 3des-cbc "123456789012123456789012";
spdadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/y.y.y.y-x.x.x.x/require;
spdadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/x.x.x.x-y.y.y.y/require;
Kod: Zaznacz cały
#!/usr/sbin/setkey -f
flush;
spdflush;
add y.y.y.y x.x.x.x esp 501 -m tunnel -E 3des-cbc "123456789012123456789012";
add x.x.x.x y.y.y.y esp 502 -m tunnel -E 3des-cbc "123456789012123456789012";
spdadd 192.168.2.0/24 192.168.1.0/24 any -P out ipsec esp/tunnel/y.y.y.y-x.x.x.x/require;
spdadd 192.168.1.0/24 192.168.2.0/24 any -P in ipsec esp/tunnel/x.x.x.x-y.y.y.y/require;
Kod: Zaznacz cały
/etc/init.d/setkey start
Kod: Zaznacz cały
Loading IPsec SA/SP database from /etc/ipsec-tools.conf: done.
Na pewno coś źle zrozumiałem, ale nie mam pojęcia co... Wszelkie uwagi mile widziane.