Перейти к содержанию

Elshad

Участники форума
  • Постов

    4
  • Зарегистрирован

  • Посещение

Оборудование

  • Кинетик
    KN-3811

Достижения Elshad

Новичок

Новичок (1/5)

0

Репутация

  1. Такая же штука у меня. версия 4.2.6 После поднятия впн (ikev2) не вижу интерфейса. не могу настроить правила (ограничения). Мне нужно, чтобы VPN клиент не видел никого, кроме одного хоста. Правило на домашнюю сеть можно написать, а правило на VPN интерфейс не могу (его просто нет). Кинетик добавил "xfrm" функцию/интерфейс: "Реализация XFRM-интерфейса позволяет маршрутизировать трафик IPsec VPN site-to-site с соблюдением правил межсетевого экрана и таблиц маршрутизации, например, для использования в качестве подключения к Интернету." ФСЁ! больше информации нет
  2. что такое XFRM интерфейс - мне кажется с его помощью можно включить ограничения, но не могу найти документацию с примерами
  3. VPN клиент на андроиде - strongswan. на руторе (KN-3811) поднят сервер ikev2. всё работает. не могу настроить 2 правила: разрешить VPN клиентам доходить до определенного хоста и второе запретить всем VPN клиентам попадать куда-либо кроме вышеуказанного хоста. То есть мои клиенты после поднятия VPN-а должны "видеть" только определённый хост. В настройках IKEv2 сервера нет опции выбрать новосозданный сегмент...
  4. Добрый день! Такая же проблема. (KN-3811). мне нужно после подключения VPN разрешить удаленному VPN клиенту (strongswan) разрешить доступ только на один хост! Но не могу. в правилах не могу его закрыть. они добавили XFRM фукционал, но я не могу разобраться...
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.