Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » strongswan+accel-l2tp за NATом

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

FreeOwl



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть тестовый стенд (VirtualBox):
- vm1: Windows 10 (роль: VPN клиент )
- vm2:  Debian 12  (роль: шлюз,  ifE 10.0.0.58/24, ifL 192.168.9.1/24))
- vm3:  Debian 12  (роль: VPN сервер "на базе accel-ppp",  ifE 192.168.9.2/24, ifL 192.168.56.1/24)
- ifE, ifL - имена интерфейсов, E-внешний, L-внутренний (локальный)
 
Задача: подключить vm1 к vm3 через vm2.
на vm3, настроен, в том числе, "accel-l2tp" + strongswan с авторизацией PSK + mschapv2
/etc/ipsec.conf
 
"/etc/ipsec.secrets
"/etc/accel-ppp/accel-l2tp.conf
"/etc/accel-ppp/chap-secrets
 
Подключаюсь:
vm1 - IP 192.168.9.110, логин/пароль vboxw10/vboxw10
vm1 -> vm3 - всё работает
 
На шлюзе (vm2) настроены следующие правила iptables:
"iptables - тестовый минимум
 
Подключаюсь:
vm1 - IP 10.0.0.85, логин/пароль vboxw10/vboxw10
vm1 -> vm2 -> vm3 - НЕ работает
 
Вопрос: почему? чего ему надо-то? всё же разрешено

Всего записей: 44 | Зарегистр. 18-05-2006 | Отправлено: 09:56 05-03-2024
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кроме проброса портов на шлюзе надо форвард трафика разрешать в внешнюю сеть vpn серверу что бы трафик ходил во внешку а не инпут.

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 08:42 06-03-2024
FreeOwl



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexnov66, так сейчас вроде бы всё разрешено, политики для все цепочек - ACCEPT
или Вы имели ввиду что-то другое?

Всего записей: 44 | Зарегистр. 18-05-2006 | Отправлено: 09:22 06-03-2024
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » strongswan+accel-l2tp за NATом


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru