-
Posts
11 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by The Chief
-
-
8 minutes ago, Le ecureuil said:
IKEv2 умеет такое и без костылей
У Kerio Control именно ikev2, а филиальная Viva работает ikev2 клиентом. Может, как-то через скрипты можно дополнить генерируемый конфиг strongswan?
-
Мне, например, такое совершенно точно надо, чтобы иметь возможность указать больше одной подсети за ipsec/ike-сервером, к которому приходит мой кинетик.
-
Дано: Viva в филиале в качестве ipsec/ikev2-клиента к Kerio Control центрального офиса. В филиале подсеть 192.168.36.0/24, в ЦО 192.168.34.0/24. Это указано в настройках как Kerio, так и Vivo. Всё работает, пакеты между подсетями ходят.
Вопрос: как указать в Viva больше одной подсети с "той стороны" (со стороны ЦО)? В Kerio, например, такое возможно. Дело в том, что к ЦО будут подключаться ещё филиалы, и нам хотелось бы, чтобы они видели не только ресурсы ЦО, но и друг друга.
Route-based IPSec
in Развитие
Posted
Сервер не поддерживает GRE. В Kerio его нет, например.