<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Почему IPSEC Lan-to-Lan пингуется только в одну сторону</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94282.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Соединение lan-to-lan с помощью OpenSWAN.&lt;br&gt;&lt;br&gt;192.168.9.0/24 -- left -- internet -- right (NAT для выхода в интернет мимо VPN)  -- 10.100.200.0/21&lt;br&gt;&lt;br&gt;IPSEC работает. Пинги от 192.168.9.0/24 -&amp;gt; 10.100.200.0/21 ходят, а вот обратно не хотят.&lt;br&gt;Нашел, что проблема кроется в NAT на right стороне. &lt;br&gt;&lt;br&gt;Если делаю исключение ! daddr 192.168.9.0/24 на right, то все работает, но у меня со стороны left еще есть сети, и если их вносишь в исключение, то эта схема не работает.&lt;br&gt;&lt;br&gt;То есть если в правилах на right вот так, то все работает&lt;br&gt; pkts bytes target     prot opt in     out     source               destination         &lt;br&gt;  105 13058 MASQUERADE  all  --  *      eth1    10.100.200.0/21     !192.168.9.0/24&lt;br&gt;&lt;br&gt;А если еще добавляю одну подсеть как показано ниже то все, ни одна из подсетей исключения не пингуется из 10.100.200.0/21&lt;br&gt;&lt;br&gt; pkts bytes target     prot opt in     out     source               destination         &lt;br&gt;  563 69490 MASQUERADE  all  --  *      eth1    10.100.200.0/21     !192.168.9.0/24    </description>

<item>
    <title>Почему IPSEC Lan-to-Lan пингуется только в одну сторону (DmitryINdig0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94282.html#1</link>
    <pubDate>Mon, 21 Jan 2013 22:39:42 GMT</pubDate>
    <description>&amp;gt; Как подружить NAT гейт который еще и создает IPSEC тунель до сервера, &lt;br&gt;&amp;gt; так, что бы траффик VPN шел в тунель, а все остальное &lt;br&gt;&amp;gt; в интернет.&lt;br&gt;&lt;br&gt;Ларчик открывался просто, без лишних заморочек с iptables. &lt;br&gt;Поставил KLIPS и все заработало как часики с первого раза.&lt;br&gt;</description>
</item>

</channel>
</rss>
