karavan

Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору vertex4 Цитата: Ошибка на 1 фазе ipsec на mismatch? | Нет. В логах сервера: charon: 11[KNL] error installing route with policy 10.1.0.0/16 === 192.168.56.1/32 out Это адрес сети, которую обозначил через leftsubnet, а справа адрес подключенного пира. Цитата: Что вообще строишь, l2tp over ipsec? | Хочу отказаться от l2tp в пользу ikev2 (ikev1 для мобил). Ковыряюсь со strongswan. Цитата: указываешь сеть в leftsubnet, которая есть в таблице маршрутизации? | Хм... Почему-то думал, что это необязательный момент, если прилетит пакет на неизвестный дестинейшен, то улет в дефолтроут сервера. Разве не так? Цитата: А с другой стороны зеркально? | На мысли поймал. Упростить конфу до минимума и поиграться с двуми linux-нодами с целью осмысления маршрутизации. Как-то от меня ускользает понимание маршрутов, когда интерфейс ipsec0 не имеет адреса. Paromshick Цитата: Детский сад, конструутор лего. | За это деньги платят. )) |