Milí majitelé routerů Turris,
toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.
Dear Turris routers users,
this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.
dhcp
a farp
).vpn
, síťové rozhraní vpn
a fyzické rozhraní ipsec0
. Kde se vzaly? Jakým způsobem je vytvořit, nakonfigurovat a hlavně provázat s IPsec? strongswan-full
.
ipsec0
se neobjeví, ani když se na VPN připojím.ipsec.conf
: lefthostaccess=yes # (aby měl klient přístup na router)
leftfirewall=yes # (přidá nějaká potřebná pravidla do iptables po připojení klienta)
rightsourceip=%dhcp # (klient dostane IP od LANkového DHCP)
rightdns=217.31.204.130 # (DNS od CZ.NIC)
strongswan.conf
(kdyby se to někomu hodilo):charon {
load_modular = yes
plugins {
dhcp {
force_server_address = yes
server = 192.168.1.1
identity_lease = yes
}
}
}
charon {
dns1 = 192.168.0.1
threads = 16
plugins {
include strongswan.d/charon/*.conf
dhcp {
server = 192.168.250.1
}
}
}
iptables -t nat -A POSTROUTING -s 10.99.1.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -s 10.99.1.0/24 -j ACCEPT
Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill