AOA。我有两台设备实现了 strongswan 第一个(01)设备网关是(10.10.3.10),其连接到它的子网是(192.168.137.19),而第二个(02)设备网关是(10.10.3.11),它的子网是(192.168) .137.20),即同一 LAN 上的两个子网。我建立了隧道但是: 1.CLients 不互相ping。2.客户甚至无法ping通各自连接的设备。3.设备互相ping通。
我是否必须添加 iptables 或其他东西。
ipsec.conf-Device-02
`config setup
charondebug="all"
uniqueids=yes
strictcrlpolicy=no
conn %default
conn TUFAAN
type=tunnel
auto=start
keyexchange=ikev2
authby=secret
left=10.10.3.11
leftsubnet=192.168.137.0/24
right=10.10.3.10
rightsubnet=192.168.137.0/24
ike=aes256-sha1-modp1024!
esp=aes256-sha1!
aggressive=no
keyingtries=%forever
ikelifetime=28800s
lifetime=3600s
dpddelay=30s
dpdtimeout=120s
dpdaction=restart`
ipsec.conf-Device-01
`config setup
charondebug="all"
uniqueids=yes
strictcrlpolicy=no
conn %default
conn TUFAAN
type=tunnel
auto=start
keyexchange=ikev2
authby=secret
left=10.10.3.10
leftsubnet=192.168.137.0/24
right=10.10.3.11
rightsubnet=192.168.137.0/24
ike=aes256-sha1-modp1024!
esp=aes256-sha1!
aggressive=no
keyingtries=%forever
ikelifetime=28800s
lifetime=3600s
dpddelay=30s
dpdtimeout=120s
dpdaction=restart`