Avatar billede Michael Praktikant
04. januar 2017 - 09:45 Der er 2 kommentarer

Tilgå lokalt netværk via StrongSWAN

Jeg har 2 Debian installationer på hver deres netværk.

Min server "local" har public IP 132.112.126.244, og lokal IP 10.0.11.10.
Derudover kan jeg fra min server nå (på port 80 og 443) 10.0.11.12 og 10.0.11.13.

Min server "remote" har public IP 239.521.731.756.

Jeg vil gerne fra min "remote" kunne tilgå 10.0.11.12 og 10.0.11.13 via min "local" server.

Jeg har installeret StrongSWAN på begge maskiner, og lavet følgende konfiguration på "local":
    left=132.112.126.244
    leftsubnet=10.0.11.10
    leftfirewall=yes
    right=239.521.731.756
Og følgende på "remote":
    left= 239.521.731.756
    leftfirewall=yes
    right=132.112.126.244
    rightsubnet=10.0.11.10

VPNen oprettes succesfuldt:
    testVPN[4]: ESTABLISHED 24 minutes ago, 239.521.731.756[239.521.731.756]...132.112.126.244[132.112.126.244]
    testVPN[4]: IKEv2 SPIs: d18f727a4c1bdbdf_i* bb7b9b1b07bb5c10_r, pre-shared key reauthentication in 26 minutes
    testVPN[4]: IKE proposal: AES_CBC_128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_2048
    testVPN{1}:  INSTALLED, TUNNEL, ESP SPIs: c6b44d82_i c5cba69d_o
    testVPN{1}:  AES_CBC_128/HMAC_SHA1_96, 0 bytes_i, 0 bytes_o, rekeying in 5 minutes
    testVPN{1}:  239.521.731.756/32 === 10.0.11.10/32

Når jeg prøver at nå f.eks. 10.0.11.12:80 med cURL fra min "remote" så timer den ud.

Hvad mangler jeg, og er jeg overhovedet på rette spor?
Avatar billede hemberg Forsker
07. januar 2017 - 06:45 #1
Kigger lige med over skulderen. Er selv i gang med samme projekt og syntes det er svært og få til at fungere.

Jeg fandt dog denne link som måske hjælper.
https://www.raspberrypi.org/forums/viewtopic.php?t=101673
Avatar billede hemberg Forsker
22. februar 2017 - 06:50 #2
Fandt du nogen side en løsning?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester