Portál AbcLinuxu, 11. května 2025 04:54

Dotaz: Změna def gw za běhu IPSecu

25.7.2006 14:46 Led Astray
Změna def gw za běhu IPSecu
Přečteno: 95×
Odpovědět | Admin
Ahoj, zkousel jsem googlovat, ale nemohl jsem najit jednoduche reseni. O co jde.

Mam dva routery s Linuxem, za kazdym je privatni sit a ty jsou propojene pres IPSec tunnel pomoci software FreeSWAN, ktery bezi na kazdem z tech routeru.

Problem je, ze na jednom z tech routeru (na strane "right" v ipsec.conf) bezi OSPF, ktere cas od casu zmeni defaultni gw routeru (router ma vice cest do internetu pres ruzna sitova rozhrani), o cemz se IPSec nedozvi a porad posila pakety pres puvodni gateway:

192.168.2.0/24 via puv.odni.def.gw dev ipsec0

Zkousel jsem ruzne veci v konfiguraci, ale vypada to, ze i kdyz mam rightnexthop=%defaultroute tak ten parametr %defaultroute se pouzije jen pri startu freeswanu a dal uz se o nic nestara.

Neresil jste nekdo podobny problem? Pokud nenajdu reseni, asi nasadim VTUN/OpenVPN.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

25.7.2006 16:04 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Změna def gw za běhu IPSecu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ovlivňuje ta default gateway i zdrojovou adresu odesílaných paketů? Pokud ano, bylo by celkem logické, že se přehodit nemůže. Pokud ne, zkusil bych místo FreeS/WAN použít nativní implementaci (máte-li jádro 2.6).
25.7.2006 16:21 Led Astray
Rozbalit Rozbalit vše Re: Změna def gw za běhu IPSecu
Dobry den, dekuji za pomoc!

Snazil jsem se svazat rozhrani ipsec0 pevne s jednim IP pomoci konfiguracni volby

interfaces="ipsec0=eth4"

zatimco rightnexthop jsem nechal na %defaultroute

rightnexthop=%defaultroute

Je mne jasne, ze pokud by se zmenila zdrojova adresa, tak by druha strana odmitla navazat spojeni.

Jadro mam 2.4.26 a distribuce je Debian Woody

ast
25.7.2006 16:32 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Změna def gw za běhu IPSecu
Jedině mne napadá, je-li to tunnel mode (jako že asi ano), po změně směrování (a tedy i (vnější) zdrojové adresy) vynutit restart toho tunelu. Tunelovaná spojení by to snad zničit nemělo.
25.7.2006 16:53 Led Astray
Rozbalit Rozbalit vše Re: Změna def gw za běhu IPSecu
To mne taky napadlo a ve skutecnosti toto reseni uplatnuju na druhe (left) strane toho tunelu, protoze tamni router je pripojen pres ADSL a po nahozeni PPPoE spojeni muze byt default gw obecne ruzna (ve skutecnosti se tam stridaji dve IP). Ale tam je to snadne, protoze prislusny restartovaci prikaz dam do /etc/ppp/ip-up.d/

Nicmene zde na right strane tunelu nevim, jak elegantne zjistovat, ze se default gw zmenila. Jiste, mohl bych to delat nejakym skriptem, ktery by default gw pravidelne kontroloval, ale radeji bych nejake cistejsi reseni, protoze predpokladam, ze s timto problemem se uz nekdo prede mnou setkal.

Dekuji za pomoc! ast
25.7.2006 16:57 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Změna def gw za běhu IPSecu
Nevím, možná by se dalo ospfd říct, že když mění default položku, má spustit nějaký skript. Přinejhorším by se dal opatchovat.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.