|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 25 Oct 2007 13:50:52 To : All Subject : Вопрос по ipsec SPD --------------------------------------------------------------------------------
Коллеги,
Имеется вот такой ipsec.conf на 6.2-RELEASE
=============== cut here ========================
flush;
spdflush;
spdadd 10.14.129.128/27 172.16.138.0/23 any
-P out ipsec esp/tunnel/x.x.x.x-y.y.y.y/require ;
spdadd 172.16.138.0/23 10.14.129.128/27 any
-P in ipsec esp/tunnel/y.y.y.y-x.x.x.x/require ;
spdadd 10.14.129.128/27 10.14.131.0/26 any
-P out ipsec esp/tunnel/x.x.x.x-y.y.y.y/require ;
spdadd 10.14.131.0/26 10.14.129.128/27 any
-P in ipsec esp/tunnel/y.y.y.y-x.x.x.x/require ;
=============== cut here ========================
Вопрос. Почему-то работают только первые 2 записи. Убираю первые две -
начинают работать (пакетики бегать) вторые две. Меняю попарно местами - всё
равно работают только первые две (только уже другие).
Чего я не понимаю?
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.4
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/31468a7e36f3a.html, оценка из 5, голосов 10
|