Jump to content

Настройка IPsec для NDMS


Recommended Posts

15 минут назад, Constantin сказал:

Спасибо. В Entware есть пакет vpnc. Под линух он успешно используется как раз для подключения к Cisco VPN шлюзу. У нас будет работать? Смогу я завернуть трафик до нужных подсетей в подключение сделанное через этот клиент?

Попробуйте, потом нам расскажете 😉

Link to comment
Share on other sites

  • 1 month later...
В 08.12.2019 в 14:51, r13 сказал:

Попробуйте, потом нам расскажете 😉

Ну что, рассказываю. Ставятся два пакета. Vpc и vpnc-scripts. Соединение с роутера до Cisco gateway поднимается на ура и работает.

С консоли роутра я пингую ресурсы за шлюзом. Маршруты прописываются автоматом полученные от Cisco.

А вот дальше, комрады, нужна ваша помощь. Надо чтоб маршруты прописались для устройств в локалке. А этого не происходит.

Прикладываю файл скрипта, кторый это все прописывает. Помогите, что надо там подправить, чтоб маршруты прописались не только для самого роутера, но и для всех подключенных к нему устройств.

vpnc-script

Link to comment
Share on other sites

1 час назад, Constantin сказал:

А вот дальше, комрады, нужна ваша помощь. Надо чтоб маршруты прописались для устройств в локалке. А этого не происходит.

Не понятно зачем маршруты для устройств. Маршруты на роутере, а на конечных default route через роутер достаточно.

ЗЫ возможно просто нат надо включить для этого интерфейса?

Edited by r13
  • Thanks 1
Link to comment
Share on other sites

10 минут назад, Constantin сказал:

А где и как его включить? в основном web интерфейсе его же нет.

В cli:

ip nat <address> <mask>

Для используемых source ip

Edited by r13
Link to comment
Share on other sites

  • 2 years later...

Вопрос по IPsec+Shrew soft vpn client 

На сетке 1 Keenetic III настроен IPsec туннель в режиме ожидания соединения (белый адрес).

На удаленной сетке 2 настроен Shrew soft vpn client

После запуска Shrew соединяюсь с Keenetic III.
Соединение устанавливается Shrew пишет "tunnel enabled"
Keenetic III в логах тоже пишет об удачном создании туннеля
Однако в системном мониторе Кинетика в закладке IPsec VPN
соединение не установлено, пинги соответственно не идут.

Какая может быть причина? Хотя если настроить IPsec туннель между сетка1 и сетка2
с помощью двух кинетиков (Keenetic II и Keenetic III) - все нормально работает 
 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...