Re: ipsec site-to-site merge doar intr-un sens
Andrei-Florian Staicu <[email protected]>
| Newsgroups | gmane.org.user-groups.rlug.offtopic |
|---|---|
| Message-ID | <CANK4U2rXYw1-3t9wX=vCrXWSPh8Gwfr-LQ7R9g_73G_2nB2jPQ@mail.gmail.com> |
Nu prea pot sa controlez nat-ul, ca e un network de azure. Dar am crezut ca chestia asta o rezolva nat-t, care cica e default de la strongswan 5 incoace. On Mon, Feb 6, 2017 at 10:18 PM Mihai Badici <[email protected]> wrote: > On Monday 06 February 2017 20:10:16 Andrei-Florian Staicu wrote: > > Salutare, > > > > Am urmatoarele servere: > > S1: centos 7 > > eth0 192.168.0.1 > > eth1 198.51.100.2, gw 198.51.100.2 > > iptables allow INPUT de la 203.0.113.2, UDP 4500 si 500 > > > > S2: ubuntu 16.04 > > eth0 10.200.1.2, gw 10.200.1.2, nat-uit in spatele lui 203.0.113.1 > > (forwardat UDP 4500 si 500) > > iptables allow all > > > Nu imi e foarte clar ce ai acolo dar de obicei chestia asta se intampla > cand > intr-unul din sensuri pachetele sunt nat-uite. De ex daca 10.200.1.2 este > snat-uit ca 203.0.113.1 pachetele ajung acolo cu aceasta adresa sursa si > nu > mai sunt trecute prin ipsec deci nu ajung la 192..... > Soluita as fi sa excluzi de la nat pachetele cu destinatia 192.168.0.0 > respectiv 10.200.1.0 in functie de ce clase locale folosesti. > _______________________________________________ > Offtopic mailing list > [email protected] > http://lists.lug.ro/mailman/listinfo/offtopic > -- Beware of programmers who carry screwdrivers.