Linux Schulungen: http://www.opensource-training.de  
 
Foren > VPN mit Linux > [strongswan] virtuelle ip auf beiden seiten bei host2host?
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 1260502
Ansichten 1297
Online 0


[strongswan] virtuelle ip auf beiden seiten bei host2host?

Springe zu
Thema Verfasser Letzte Antwort
[strongswan] virtuelle ip auf beiden seiten bei host2host? silk ( ---.dip.t-dialin.net) 17 Aug 2010 14:42
Hallo,
ist es möglich strongswan so zu konfigurieren, dass es einen host2host-Tunnel aufbaut mit virtuellen IPs auf beiden seiten, die dann quasi ein gemeinsames Subnetz bilden? Also beispielsweise 10.3.0.1 und 10.3.0.2. Ich würde gerne beide Rechner auf ihrer virtuellen IP anpingen können.
Ich habe es versucht mit leftsourceip=10.3.0.1 und rightsourceip=10.3.0.2 auf dem Responder und leftsourceip=%config auf dem Initiator.
Bisher kann ich lediglich den Initiator vom Responder aus anpingen, andersherum nicht.
Gruß
silk

RE: [strongswan] virtuelle ip auf beiden seiten bei host2hos...Ralf ( ---.dip.t-dialin.net)17 Aug 2010 14:42
Nein, das geht so nicht. Wenn beide Systeme im selben Subnetz sind, versucht IP per ARP die Hardware-Adresse aufzulösen. Das klappt nicht über IPsec.

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany