Portál AbcLinuxu, 14. května 2025 01:10
internet - - - - - router/nat - - - - - - - router/IPSEC server - - - - - - - klienti veřejná IP/lokální IP (A) lokální IP (A)/lokální IP (B) lokální IP (B) 192.168.0.1 192.168.0.2/10.10.0.0/24 10.10.0.xPrvní router/nat bude pouze routovat provoz a schovávat vnitřní síť NATem (nastevní klasické, tedy adresa ethernetu z rozsahu 192.168.x.x, gateway a ostatní viz předané informace od providera. Druhý interní router s IPSEC bude mít adresu také z rozsahu 192.168.x.x, bude zároveň DHCP serverem pro klienty na vnitřní síti (10.10.0.0/24), bude poskytovat služby, které vyžaduji pro vnitřní síť. Předpokládám, že bude opět routovat provoz mezi 192.168.0.0/24 a 10.10.0.0/24. Důvod proč to řeším tak složitě je ten, že chci lokální router (192.168.0.2/10.10.0.0/24) použít také jao router pro IPSEC, tedy dotazy z vyhrazeného rozsahu směřovat do tunelu IPSEC. Otázka zní:
config setup interfaces="%defaultroute " klipsdebug="none" plutodebug="crypt " plutoload=%search plutostart=%search uniqueids=yes nat_traversal=yes conn %default keyingtries=0 disablearrivalcheck=no conn worktohome left=217.112.xxx.xxx #(IP jedna strana) leftnexthop=%defaultroute leftsubnet=10.0.0.0/255.255.255.0 right=217.112.xxx.xxx #(IP druhá strana) rightsubnet=10.10.0.0/255.255.255.0 rightnexthop=%defaultroute ikelifetime=1h keylife=8h dpddelay=30 dpdtimeout=120 dpdaction=restart pfs=yes authby=secret auto=startPři konstalaci, kdybych měl veřejnou IP přímo na IPSEC serveru, taky by se dal vlastně použít tentýž konfig, ale jak to bude teď, když mezi tím chodím přes další routery s neveřejnou IP. Jde to vůbec ?? Nebo se spolehnout na služby OpenVPN, která je bezproblémová a projde vlastně kamakoliv si člověk zamane ?? Prostě jen UDP provoz na jediném portu. Díky za každé nasměrování vhodným směrem ...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.