<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ubuntu server 13.04 и ipsec tunnel до cisco</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94978.html</link>
    <description>добрый день.&lt;br&gt;в подразделении необходимо настроить шлюз на ubuntu c NAT в интернет для пользователей подразделения и ipsec в режиме tunnel до головного предприятия. ну и, естественно, завернуть в тоннель весь внутренний трафик. в ГП на циске авторизация по IP.&lt;br&gt;&lt;br&gt;убунту внутренний  192.168.38.100&lt;br&gt;внешний  81.91.х.158&lt;br&gt;&lt;br&gt;циска 81.91.y.14&lt;br&gt;&lt;br&gt;файл interfaces&lt;br&gt;&lt;br&gt;auto lo&lt;br&gt;iface lo inet loopback&lt;br&gt;&lt;br&gt;# внутренний&lt;br&gt;auto eth0&lt;br&gt;iface eth0 inet static&lt;br&gt;address 192.168.38.100&lt;br&gt;netmask 255.255.255.0&lt;br&gt;network 192.168.38.0&lt;br&gt;broadcast 192.168.38.255&lt;br&gt;dns-search u-nat.х.ru&lt;br&gt;# наружный&lt;br&gt;auto eth1&lt;br&gt;iface eth1 inet static&lt;br&gt;address 81.91.х.158&lt;br&gt;netmask 255.255.255.128&lt;br&gt;network 81.91.х.128&lt;br&gt;broadcast 81.91.х.255&lt;br&gt;gateway 81.91.х.129&lt;br&gt;dns-nameservers 8.8.8.8 208.67.222.222&lt;br&gt;dns-search u-nat.х.ru&lt;br&gt;&lt;br&gt;post-up /etc/nat &lt;br&gt;&lt;br&gt;файл /etc/nat &lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -t nat -I POSTROUTING 1 -o eth1 -s 192</description>

<item>
    <title>ubuntu server 13.04 и ipsec tunnel до cisco (Logrim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94978.html#2</link>
    <pubDate>Wed, 04 Sep 2013 02:10:33 GMT</pubDate>
    <description>&amp;gt; Как выражается что не работает тунель? покажите дамп.&lt;br&gt;&lt;br&gt;какой именно дамп? tcpdump -i eth1 host 81.91.y.14 ?&lt;br&gt;&lt;br&gt;&amp;gt; ну и первое что непонятно это : &lt;br&gt;&amp;gt; iptables -A FORWARD -i eth1 -o eth0 -j REJECT &lt;br&gt;&amp;gt; с одной стороны можно, а с другой нельзя инициировать соединение?&lt;br&gt;&lt;br&gt;убрал строчку, никакой разницы&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ubuntu server 13.04 и ipsec tunnel до cisco (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94978.html#1</link>
    <pubDate>Tue, 03 Sep 2013 09:41:29 GMT</pubDate>
    <description>Как выражается что не работает тунель? покажите дамп.&lt;br&gt;&lt;br&gt;ну и первое что непонятно это :&lt;br&gt;&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -j REJECT&lt;br&gt;&lt;br&gt;с одной стороны можно, а с другой нельзя инициировать соединение?&lt;br&gt;</description>
</item>

</channel>
</rss>
