小编Iva*_*huk的帖子

站点到站点 IPSec 路由(Ubuntu、StrongSwan)

我一直在尝试连接两个网络。

在此处输入图片说明

SiteA : 是在私有网络 10.113.0.0/24 中与 OpenVPN 连接的不同位置和办公室工作站的多个 VPS。每个都有自己的互联网访问和默认网关。OpenVPN 服务器的公共 ip 为 95.95.95.95,也代表 IPSec 端点。

SiteB:是在 Edge 网关后面的 VMWare 云上构建的专用网络,公共 IP 为 212.212.212.212。

问题是站点B 中的主机无法从站点A 中的主机访问。同时,它们可以直接从 SiteA 端点访问。我敢肯定我错过了一些非常简单和明显的东西。

SiteA 端点配置

如果配置

eth0      Link encap:Ethernet  HWaddr 00:00:00:46:76:84  
      inet addr:95.95.95.95    Bcast:95.95.95.255  Mask:255.255.255.0
      UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
      RX packets:249492177 errors:0 dropped:395296 overruns:0 frame:0
      TX packets:13730009 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000 
      RX bytes:39576084672 (39.5 GB)  TX bytes:8388420192 (8.3 GB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
      inet addr:10.113.0.1  P-t-P:10.113.0.1  Mask:255.255.255.0
      UP POINTOPOINT …
Run Code Online (Sandbox Code Playgroud)

ubuntu routing site-to-site-vpn strongswan

5
推荐指数
1
解决办法
1万
查看次数

标签 统计

routing ×1

site-to-site-vpn ×1

strongswan ×1

ubuntu ×1