Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
witam wynikł mi taki mały problem (dla nei których), bo dla mnie jest cholernie duży ( przepraszam za słowa)
mam sobie dwie sieci nazwijmy ją left i right:
left: dostęp do netu przez DSL od TPSA, statyczny adres, za bramkę robi Debian 4 etch z iptables, dwie karty sieciowe,
podsiec: 192.168.0.0/24 maska: 255.255.255.0
right: dostęp do netu przez DSL od TPSA, statyczny adres, za bramkę do netu robi routerek firmy 3com, model:3CR858-91
podsiec: 192.168.1.0/24 maska: 255.255.255.0
no i chce zestawić między tymi podsieciami tunel VPN, aby się kompy widziały z jednej jak i z drugiej strony
o ile konfiguracja po stronie routera 3com-a nie jest specjalnie chyba trudna ( chociaż może coś sknociłem),
zdjecia z konfiguracji pod adresem:
http://www.rulezdc.internetdsl.pl/3com_1.png
http://www.rulezdc.internetdsl.pl/3com_2.png
problem zaczyna się po stronie serwera linuksowego
zainstalowałem openswan, zrobiłem plik ipsec.conf z zawartoscia:
conn left-right type=tunnel authby=secret left=192.168.0.1 leftsubnet=192.168.0.0/24 leftnexthop=%defaultroute right= ip_zewnetrzne_sieci [right] rightsubnet=192.168.1.0/24 rightnexthop=%defaultroute esp=3des-md5 keyexchange=ike pfs=no auto=start
po wpisaniu w konsoli:
# ipsec setup start
mam błąd
ipsec_setup: (/etc/ipsec.conf, line 10) section header "type=tunnel" has wrong number of fields (1) -- `start' aborted
przy komendzie
# ipsec auto --up left-right
mam błąd
whack: is Pluto running? connect() for "/var/run/pluto/pluto.ctl" failed (111 Connection refused)
będzie ktoś dobry i mi pomoże skonfigurować to połączenie jako VPN, będe bardzo wdzięczny
pozdrawiam
T.M.
Offline
jezeli to wszystko masz na LANie to najprosciej bedzie:
podsiec: 192.168.1.0/23 maska: 255.255.254.0
podsiec: 192.168.2.0/23 maska: 255.255.254.0
moze byc tylko na routerach, u klientow moze byc maska 24 (255.255.255.0)
HEHEHE i juz sie widza.
Offline
nie rozumiem co ty piszesz, mam dwa lany oddalone od siebie jakies 6 km
i musze je połączyć, nei wiem co ty do mnie piszesz
Offline
Strony: 1