Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Окружение:

  • два роутера с Keenetic OS 4.3.6
  • один имеет белый  IP
  • между этими двумя роутерами установлено IPSec сеть-сеть VPN соединение
  • каждый роутер в своей подсети DHCP

Соединение работает, все ресурсы из каждой посети по IP доступны.

Встала задача с "клиентского" роутера (192.168.51.0/24) перевести все запросы в интернет через провайдер "серверного" роутера (192.168.50.0/24) когда между ними работает VPN.

Не понимаю дальнейшие шаги настройки. Первая проблема заключается в том, что я не могу понять какой интерфейс создан активным VPN тоннелем IPSec сеть-сеть:

  • show ipsec - такую информацию не предоставляет
  • show interface - тоже ничего похожего не вижу.
  • show ip route - маршрут между 192.168.51.0/24. 192.168.50.0/24 тоже не показывает (но явно работает)

Если у кого-то уже есть инструкция, буду признателен если поделитесь.

Опубликовано

В самом распространенном сценарии IPsec работает по политикам, у него нет интерфейсов. В этом случае нельзя задавать traffic selectors 0.0.0.0, иначе все заклинит. Потому нужно включить именно интерфейсный режим.

Создаем XFRM-интерфейс на клиенте, привязаваем его к crypto map, ставим traffic selectors 0.0.0.0/0 клиенте и затем используем XFRM0 просто как любой из WAN-интерфейсов - назначаем ему global например, адреса, прописать default route...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.