Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: route  (Прочитано 960 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mozart82

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
route
« : 29 Июля 2011, 11:22:24 »
нужна помощь по маршрутизации.
нужно  добавить статический маршрут.
с машини в локальной сети. на сервере идет нет через зg модем с динамичнским адресом.
настроен маскарадинг.
например адрес локального сервера 192.168.10.44 адрес локальной машини 192.168.10.1
конечная точка --  195.152.70.70.
хочу настроить ipsec после запуска службы и просмотра статуса не создается маршрут.
==== unrouted eroute owner ##0

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: route
« Ответ #1 : 29 Июля 2011, 11:28:59 »
Нельзя так по пятницам мозг выносить....
route add ...

Оффлайн mozart82

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: route
« Ответ #2 : 29 Июля 2011, 11:31:47 »
 :idiot2: вторая неделя пошла=====

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: route
« Ответ #3 : 29 Июля 2011, 11:35:48 »
Ну если я Вас правильно понял, то Вам на машине с адресом 192.168.10.44 требуется такой маршрут
sudo route add -host 195.152.70.70 gw 192.168.10.1
Пользователь решил продолжить мысль 29 Июля 2011, 11:45:17:
Или наоборот   :idiot2:

на машине с адресом 192.168.10.1 требуется такой маршрут
sudo route add -host 195.152.70.70 gw 192.168.10.44
Просто по Вашему описанию "Казнить нельзя помиловать" получается
« Последнее редактирование: 29 Июля 2011, 11:45:37 от fisher74 »

Оффлайн mozart82

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: route
« Ответ #4 : 29 Июля 2011, 12:06:11 »
 :-\
извините не понимаю.....................
sudo route add -host 195.149.70.70 gw 192.168.10.44

sudo service ipsec start
Starting strongSwan 4.4.0 IPsec [starter]...

 sudo service ipsec status
000 "vpn2uz-xl2tp-transport": 195.149.70.70[195.149.70.70]:17/1701...%any[%any]:17/0; unrouted; eroute owner: #0
000 "vpn2uz-xl2tp-transport":   newest ISAKMP SA: #0; newest IPsec SA: #0;
000

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: route
« Ответ #5 : 29 Июля 2011, 12:23:47 »
так у вас в настройках ipsec косяк, а не в маршрутизации

Оффлайн mozart82

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: route
« Ответ #6 : 29 Июля 2011, 12:30:41 »
 :-\ а если так!!!
ipsec.conf


# /etc/ipsec/ipsec.conf - vpn2.uz.gov.ua Openswan IPsec configuration file
# This file was created by openswan-vpn2uz.sh script
#
# Manual:     ipsec.conf.5

# conforms to second version of ipsec.conf specification
version 2.0

# basic configuration
config setup
    cachecrls=no
    charonstart=no
    plutostart=yes
    #interfaces="ipsec0=eth0"
    klipsdebug=none
    plutodebug=none
    # NAT-TRAVERSAL support, see README.NAT-Traversal
    nat_traversal=yes


# vpn2uz xl2tp
conn vpn2uz-xl2tp-transport
    type=transport
    #left=192.168.10.101
    leftnexthop=%defaultroute
    leftprotoport=17/0
    right=vpn2.uz.gov.ua
    rightprotoport=17/1701
    keyexchange=ike
    ike=3des-sha1
    esp=3des
    pfs=yes
    auto=start
    auth=esp
    authby=psk

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: route
« Ответ #7 : 29 Июля 2011, 12:52:14 »
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.