Re: ipsec site-to-site merge doar intr-un sens

Andrei-Florian Staicu <[email protected]>
Newsgroups gmane.org.user-groups.rlug.offtopic
Message-ID <CANK4U2rXYw1-3t9wX=vCrXWSPh8Gwfr-LQ7R9g_73G_2nB2jPQ@mail.gmail.com>
Nu prea pot sa controlez nat-ul, ca e un network de azure. Dar am crezut ca
chestia asta o rezolva nat-t, care cica e default de la strongswan 5
incoace.

On Mon, Feb 6, 2017 at 10:18 PM Mihai Badici <[email protected]> wrote:

> On Monday 06 February 2017 20:10:16 Andrei-Florian Staicu wrote:
> > Salutare,
> >
> > Am urmatoarele servere:
> > S1: centos 7
> > eth0 192.168.0.1
> > eth1 198.51.100.2, gw 198.51.100.2
> > iptables allow INPUT de la 203.0.113.2, UDP 4500 si 500
> >
> > S2: ubuntu 16.04
> > eth0 10.200.1.2, gw 10.200.1.2, nat-uit in spatele lui 203.0.113.1
> > (forwardat UDP 4500 si 500)
> > iptables allow all
> >
> Nu imi e foarte clar ce ai acolo dar de obicei chestia asta se intampla
> cand
> intr-unul din sensuri pachetele sunt nat-uite. De ex daca 10.200.1.2 este
> snat-uit ca  203.0.113.1 pachetele ajung acolo cu aceasta adresa sursa si
> nu
> mai sunt trecute prin ipsec deci nu ajung la 192.....
> Soluita as fi sa excluzi de la nat pachetele cu destinatia 192.168.0.0
> respectiv 10.200.1.0 in functie de ce clase locale folosesti.
> _______________________________________________
> Offtopic mailing list
> [email protected]
> http://lists.lug.ro/mailman/listinfo/offtopic
>
-- 
Beware of programmers who carry screwdrivers.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.