Re: ipsec site-to-site merge doar intr-un sens

Mihai Badici <[email protected]>
Newsgroups gmane.org.user-groups.rlug.offtopic
Message-ID <1635024.Q3PYisYsOd@slackware-14>
On Monday 06 February 2017 20:10:16 Andrei-Florian Staicu wrote:
> Salutare,
> 
> Am urmatoarele servere:
> S1: centos 7
> eth0 192.168.0.1
> eth1 198.51.100.2, gw 198.51.100.2
> iptables allow INPUT de la 203.0.113.2, UDP 4500 si 500
> 
> S2: ubuntu 16.04
> eth0 10.200.1.2, gw 10.200.1.2, nat-uit in spatele lui 203.0.113.1
> (forwardat UDP 4500 si 500)
> iptables allow all
> 
Nu imi e foarte clar ce ai acolo dar de obicei chestia asta se intampla cand 
intr-unul din sensuri pachetele sunt nat-uite. De ex daca 10.200.1.2 este 
snat-uit ca  203.0.113.1 pachetele ajung acolo cu aceasta adresa sursa si nu 
mai sunt trecute prin ipsec deci nu ajung la 192..... 
Soluita as fi sa excluzi de la nat pachetele cu destinatia 192.168.0.0 
respectiv 10.200.1.0 in functie de ce clase locale folosesti.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.