Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: racoon  (Прочитано 2217 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem.ultra

  • Автор темы
  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
racoon
« : 27 Октября 2012, 21:12:40 »
долгое время бьюсь над соединением двух сетей
что имеем:

ТОЧКА1                                                
wan ip 94.xxx.xxx.xxx                               
сеть за сервером 192.168.4.0/24                     

ТОЧКА2
wan 88.yyy.yyy.yyy
сеть за сервером 192.168.1.0/24

конфиг ТОЧКА1
cat /etc/ipsec-tools.conf
(Нажмите, чтобы показать/скрыть)
cat /etc/racoon/racoon.conf
root@mail:~# cat /etc/racoon/racoon.conf
(Нажмите, чтобы показать/скрыть)
cat /etc/racoon/psk.txt
(Нажмите, чтобы показать/скрыть)

конфиги ТОЧКА2
cat /etc/ipsec-tools.conf
(Нажмите, чтобы показать/скрыть)
cat /etc/racoon/racoon.conf
(Нажмите, чтобы показать/скрыть)
cat /etc/racoon/psk.txt
(Нажмите, чтобы показать/скрыть)

собственно теперь на каждом из серверов
/etc/init.d/setkey restart
/etc/init.d/racoon restart
setkey -D на ТОЧКЕ1
No SAD entries.
setkey -DP на ТОЧКЕ1
(Нажмите, чтобы показать/скрыть)
setkey -D на ТОЧКЕ2
No SAD entries.
setkey -DP на ТОЧКЕ2
(Нажмите, чтобы показать/скрыть)
логи на предмет ошибок чисты.
пинги с серверов на эти подсети не ходят, даже при явно указанном интерфейсе.
также при добавлении роутинга
route add -net 192.168.4.0 gw 88.yyy.yyy.yyy dev eth1пинги не идут

подскажите, куда еще капнуть?
« Последнее редактирование: 27 Октября 2012, 21:15:01 от artem.ultra »

Оффлайн artem.ultra

  • Автор темы
  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: racoon
« Ответ #1 : 29 Октября 2012, 00:44:57 »
и так, проблему решил и все настроил.

если кому то интересно, могу написать мануальчик по соединению двух серверов, за которыми находятся корпоративные ресурсы...

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: racoon
« Ответ #2 : 29 Октября 2012, 08:03:27 »
мануальчик пригодится, скоро предстоит подобным заниматься.

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: racoon
« Ответ #3 : 29 Октября 2012, 13:48:10 »
и так, проблему решил и все настроил.

если кому то интересно, могу написать мануальчик по соединению двух серверов, за которыми находятся корпоративные ресурсы...
Конечно напиши.. Пригодится ))!
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн artem.ultra

  • Автор темы
  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: racoon
« Ответ #4 : 30 Октября 2012, 22:23:36 »
ок
в течении месяца постараюсь (на работе запара конкретная)
в этот же момент посмотрю как он будет работать.

Оффлайн Svart

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: racoon
« Ответ #5 : 07 Мая 2013, 17:15:48 »
artem.ultra
У меня проблема один в один. Подскажи, пожалуйста, как ты её решил.
Покой нам только снится

Оффлайн artem.ultra

  • Автор темы
  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: racoon
« Ответ #6 : 08 Мая 2013, 22:09:50 »
делал точно так?
какие сети у тебя на серверах и за серверами?

Пользователь решил продолжить мысль 08 Мая 2013, 22:12:01:
и вывод setkey -D и setkey -DP
также лог /var/log/syslog | grep racoon (желательно)
« Последнее редактирование: 08 Мая 2013, 22:12:01 от artem.ultra »

Оффлайн Svart

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: racoon
« Ответ #7 : 09 Мая 2013, 03:48:12 »
Решил проблему. Кинул на серверах маршруты в туннель для прокидываемых сетей, все заработало.
Наверное в десятке мануалов читал, что маршрут кидать не надо - само разрулится...
Покой нам только снится

Оффлайн artem.ultra

  • Автор темы
  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: racoon
« Ответ #8 : 09 Мая 2013, 20:17:57 »
я маршруты не заворачивал.
ты делал с виртуальными интерфейсами?

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.