Задать вопрос
@alovanton

Ошибка в ipsec, в чем может быть проблема?

Клиент <-> сервер
Проверка статуса ipsec
Security Associations (1 up, 0 connecting):
inteltek2[3]: ESTABLISHED 24 seconds ago, 10.8.8.*[148.251.66.**]...213.74.193.76[213.74.193.**]
inteltek2{1}: INSTALLED, TUNNEL, ESP in UDP SPIs: c1d7e589_i 88a72c37_o
inteltek2{1}: 10.8.8.*/32 === 172.29.106.0/24

То есть соединение установлено, но пингвать хосты с сети 172 не получается.
Раз соединение установлено, значит авторизация по ключам проходит.
В iptables прописал 2 правила на Вход и Выход все разрешено. Порты 500,4500 открыты. В чем может быть причина?
  • Вопрос задан
  • 418 просмотров
Подписаться 2 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 2
karabanov
@karabanov Куратор тега Linux
Системный администратор
Так же, если вы используете nat, то в iptables необходимо добавить исключения для трафика IpSec.
iptables -I POSTROUTING -t nat -d АДРЕС_УДАЛЕННОЙ_ПОДСЕТИ_ЗА_IPSEC -j RETURN
Действие RETURN при срабатывании прекращает дальнейшую обработку трафика в данной цепочке и переходит к следующей. Правила nat обрабатываются раньше, чем трафик завернется в IpSec туннель.

Источник
Ответ написан
@Karmashkin
а маршрут на маршрутизаторе из сети 172 в 10 прописан?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы