Strongswan passthrough

Aus Xinux Wiki
Version vom 7. April 2017, 09:24 Uhr von Thomas (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Bei einem Einsatz mit VPN-Konzentrator kann man mit Passthrough das lokale aus der VPN herausnehneb und routen <pre> conn a2s-conc authby=secret left=1…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Bei einem Einsatz mit VPN-Konzentrator kann man mit Passthrough das lokale aus der VPN herausnehneb und routen

conn a2s-conc
    authby=secret
    left=192.168.252.32
    leftid=@tiazel
    right=192.168.252.109
    rightid=@loren
    ike=aes256-md5-modp1536
    esp=aes256-md5-modp1536
    auto=add
    leftsubnet=172.21.32.0/24
    rightsubnet=172.21.0.0/16

conn passthrough
    type=passthrough
    rightsubnet=172.21.32.0/24
    leftsubnet=172.21.32.0/24
    auto=route