0

AOA。我有两台设备实现了 strongswan 第一个(01)设备网关是(10.10.3.10),其连接到它的子网是(192.168.137.19),而第二个(02)设备网关是(10.10.3.11),它的子网是(192.168) .137.20),即同一 LAN 上的两个子网。我建立了隧道但是: 1.CLients 不互相ping。2.客户甚至无法ping通各自连接的设备。3.设备互相ping通。

我是否必须添加 iptables 或其他东西。

ipsec.conf-Device-02

`config setup
        charondebug="all"
        uniqueids=yes
        strictcrlpolicy=no
conn %default
conn TUFAAN
        type=tunnel
        auto=start
        keyexchange=ikev2
        authby=secret
        left=10.10.3.11
        leftsubnet=192.168.137.0/24
        right=10.10.3.10
        rightsubnet=192.168.137.0/24
        ike=aes256-sha1-modp1024!
        esp=aes256-sha1!
        aggressive=no
        keyingtries=%forever
        ikelifetime=28800s
        lifetime=3600s
        dpddelay=30s
        dpdtimeout=120s
        dpdaction=restart`

ipsec.conf-Device-01

`config setup
        charondebug="all"
        uniqueids=yes
        strictcrlpolicy=no
conn %default
conn TUFAAN
        type=tunnel
        auto=start
        keyexchange=ikev2
        authby=secret
        left=10.10.3.10
        leftsubnet=192.168.137.0/24
        right=10.10.3.11
        rightsubnet=192.168.137.0/24
        ike=aes256-sha1-modp1024!
        esp=aes256-sha1!
        aggressive=no
        keyingtries=%forever
        ikelifetime=28800s
        lifetime=3600s
        dpddelay=30s
        dpdtimeout=120s
        dpdaction=restart`
4

0 回答 0