Re: ipsec site-to-site merge doar intr-un sens
Mihai Badici <[email protected]>
| Newsgroups | gmane.org.user-groups.rlug.offtopic |
|---|---|
| Message-ID | <1635024.Q3PYisYsOd@slackware-14> |
On Monday 06 February 2017 20:10:16 Andrei-Florian Staicu wrote: > Salutare, > > Am urmatoarele servere: > S1: centos 7 > eth0 192.168.0.1 > eth1 198.51.100.2, gw 198.51.100.2 > iptables allow INPUT de la 203.0.113.2, UDP 4500 si 500 > > S2: ubuntu 16.04 > eth0 10.200.1.2, gw 10.200.1.2, nat-uit in spatele lui 203.0.113.1 > (forwardat UDP 4500 si 500) > iptables allow all > Nu imi e foarte clar ce ai acolo dar de obicei chestia asta se intampla cand intr-unul din sensuri pachetele sunt nat-uite. De ex daca 10.200.1.2 este snat-uit ca 203.0.113.1 pachetele ajung acolo cu aceasta adresa sursa si nu mai sunt trecute prin ipsec deci nu ajung la 192..... Soluita as fi sa excluzi de la nat pachetele cu destinatia 192.168.0.0 respectiv 10.200.1.0 in functie de ce clase locale folosesti.