Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Зашифровать трафик в локальной сети  (Прочитано 524 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн BloodyFRag

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Добрый день! Возник вопрос - можно ли зашифровать весь трафик в локальной сети от клиентских машин до шлюза с помощью IPsec? Сейчас есть тестовый стенд из двух машин 1 клиент и 1 шлюз comp1 и GW1 соответственно, на которых настроен ipsec туннель и racoon для управления ключами, настройка на двух машинах выглядит так:

Comp1
(Нажмите, чтобы показать/скрыть)

GW1
(Нажмите, чтобы показать/скрыть)

и как бы все работает - трафик который предназначен непостредственно этим хостам шифруется, но трафик который уходит с клиента за шлюз не шифруется и оно понятно почему, но я не понимаю как настроить все правильно таким образом, что бы транзитный трафик уходя с Comp1 шифровался, прилетал на GW1 расшифровывался у улетал через wan в "чистом" виде.
Как запасной вариант рассматриваю openvpn, но все же хотелось бы разобраться с IPsec. Заранее спасибо.

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.