Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: MASQUERADE для траффика IPSec  (Прочитано 611 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Int_20h

  • Автор темы
  • Участник
  • *
  • Сообщений: 137
    • Просмотр профиля
MASQUERADE для траффика IPSec
« : 25 Мая 2018, 18:47:22 »
Есть сервер 192.168.1.232. Есть IPSec туннель, который после подключения дает картину:

ip a
(Нажмите, чтобы показать/скрыть)

IP адрес 192.168.90.10/32 выдается удаленным сервером при IKE и может меняться.

Я хочу, чтобы компьютеры из сети 192.168.1.0/24 могли ходить в удаленную сеть за туннелем. Но без маскарадинга это сделать не получится, т.к. удаленный сервер я не контролирую и никакие пакеты кроме 192.168.90.10/32 он в мой адрес маршрутизировать не станет. Да и дропнет он, скорее всего пакеты, исходящие не от 192.168.90.10.

Как правильно MASQUERADE в данном случае для IPSec настроить?

После команды:
iptables -t nat -A POSTROUTING -d 10.130.0.0/16 -j MASQUERADE

пакеты до удаленной сети доходить перестают. Я думаю он в пакет первый адрес подставляет (192.168.1.232) вместо 192.168.90.10.

Можно как-то нормально настроить NAT в такой ситуации?

Оффлайн Int_20h

  • Автор темы
  • Участник
  • *
  • Сообщений: 137
    • Просмотр профиля
Re: MASQUERADE для траффика IPSec
« Ответ #1 : 28 Мая 2018, 12:17:45 »
Идей нет?  :(

 

Страница сгенерирована за 0.064 секунд. Запросов: 25.