Lukas
2007-02-18 09:44:28 UTC
Czy ktoś może przerabiał ten temat? Otórz przerzucam dokumentację od
openswan
http://wiki.openswan.org/index.php/Openswan/Configure
itp.
przeglądam pliki od ipsec przykładowe /etc/ipsec.d/examples
ale dalej nie moge dojść o co w tym chodzi, nie bardzo wiem jak to urgyść.
Niech mnie ktoś oświeci:
left -> to ip mojej bramy
leftsubnet -> to moja sieć
leftnexthop -> gateway dla mojego routera, czyli którędy przez ISP
wypycham pakiety?
Co wtedy, kiedy chce przepchnąć kilka podsieci np mam sieci po swojej
stronie: 192.168.0.0/24 i 172.16.0.0/20 i chce dostać się do dwóch sieci
po zdalenj stronie np do 192.168.100.0/23 i 10.1.0.0/20? Dwa tunele
zestawić?
Jakie wtedy powinno byc ustawinie?
Bo rozumiem że analogicznie
right = to strona zdalna
rightsubnet = zdalna sieć
rightnexthop = to adres gatewaya ISP dla zdalnego routera z zestawianym
IPSec
Z tego co widze http://wiki.openswan.org/index.php/Openswan/AdvanceConfig
to jakoś to można ustawić.
Rozumiem że to trzeba jakoś zgrupować te sieci?
Tylko dlaczego w jednym dla right jest %defaultroute?
openswan
http://wiki.openswan.org/index.php/Openswan/Configure
itp.
przeglądam pliki od ipsec przykładowe /etc/ipsec.d/examples
ale dalej nie moge dojść o co w tym chodzi, nie bardzo wiem jak to urgyść.
Niech mnie ktoś oświeci:
left -> to ip mojej bramy
leftsubnet -> to moja sieć
leftnexthop -> gateway dla mojego routera, czyli którędy przez ISP
wypycham pakiety?
Co wtedy, kiedy chce przepchnąć kilka podsieci np mam sieci po swojej
stronie: 192.168.0.0/24 i 172.16.0.0/20 i chce dostać się do dwóch sieci
po zdalenj stronie np do 192.168.100.0/23 i 10.1.0.0/20? Dwa tunele
zestawić?
Jakie wtedy powinno byc ustawinie?
Bo rozumiem że analogicznie
right = to strona zdalna
rightsubnet = zdalna sieć
rightnexthop = to adres gatewaya ISP dla zdalnego routera z zestawianym
IPSec
Z tego co widze http://wiki.openswan.org/index.php/Openswan/AdvanceConfig
to jakoś to można ustawić.
Rozumiem że to trzeba jakoś zgrupować te sieci?
Tylko dlaczego w jednym dla right jest %defaultroute?