Strongswan to CloudVPN 設定問題 - Linux

Iris avatar
By Iris
at 2019-10-22T21:40

Table of Contents

想請教一下Strongswan怎麼樣設定
才可以讓CloudVPN支援通過多CIDR的問題。

這是我目前為止使用Strongswan連線到CloudVPN的相關設定。
地端:
Strongswan V5.7.2
安裝在VM上,雙網卡且有綁一個public IP(A)
設定會通過的CIDR簡稱為a跟b

雲端:
GCP CloudVPN
使用政策型架設,有一個 public IP(B)
並有設定會通過的CIDR有w跟x跟y跟z


狀況是,我現在可以讓A跟B接通,
接通之後從a跟b都可以ping到w,
但是x,y,z都ping不到,反之亦然;

目前是知道CloudVPN可以支援多個CIDR但只能在同一個Child SA內才能相容,
但試了很多次不知道怎麼樣才能夠讓Strongswan的設定檔相容於CloudVPN的規定
使a跟b都可以ping到w,x,y,z因此只能上來求解了,設定檔如下:

--- 設定檔開始 ---
config setup
charondebug="ike 4, knl 4, cfg 4"

conn %default
ikelifetime=600m # 36,000 s
keylife=180m # 10,800 s
rekeymargin=3m
keyingtries=3
keyexchange=ikev2
mobike=no
ike=aes256-sha1-modp2048,aes256-sha256-modp2048,aes256-sha384-modp2048,
(接上行)aes256-sha512-modp2048,aes256gcm16-sha512-modp4096
esp=aes256-sha1-modp2048,aes256-sha256-modp2048,aes256-sha384-modp2048,
(接上行)aes256-sha512-modp2048,aes256gcm16-sha512-modp8192
authby=psk


conn strongswan-GCP
left=A
leftid=A
leftsubnet=a,b

leftauth=psk
right=B
rightid=B
rightsubnet=w,x,y,z
#rightsubnet=%any
rightauth=psk
type=tunnel
auto=start
dpdaction=restart
closeaction=restart

--- 設定檔結束 ---

先在此謝過QQ

--
Tags: Linux

All Comments

Yedda avatar
By Yedda
at 2019-10-23T21:11
解決了,因為我用錯誤的網段測試所致,因為剛好測試用的
Lily avatar
By Lily
at 2019-10-25T22:24
機器我理解成x網段內的IP,但那個x網段並非在VPC內只是
剛好跟VPC內的網段相符合而已@@..

跨網段設定問題

Jacob avatar
By Jacob
at 2019-10-18T15:16
大家好 我用一台防火牆切了兩個subnet例如 192.168.10.0/24 192.168.20.0/24 防火牆policy有設定10網段可以過去20網段 10網段各有1台windows10和centos7的client 假設IP為10.1和10.2,GW是10.254 20網段有1台centos ...

Sda 必須有gpt label

Rae avatar
By Rae
at 2019-10-18T11:19
https://i.imgur.com/jLY7KnV.jpg 我目前想裝Cadence Ic617 EDA tool 在不想刪除雙系統的狀況下該怎麼解決? Linux System :CentOs 6.8 ---- Sent from BePTT on my Samsung SM-A750GN -- ...

sudo 漏洞

Lauren avatar
By Lauren
at 2019-10-16T11:32
Linux指令sudo的官網於本周提出警告,指出sudo指令含有一編號為CVE-2019-14287的安 全漏洞,將允許無特權的使用者取得最高權限(Root),以執行任何命令。Sudo團隊已釋 出sudo 1.8.28以修補該漏洞,先前的版本都受到波及,幸好該漏洞只會在非標準配置的 狀況下被觸發,並未影響多數 ...

請教 isc-dhcp-server6

Mia avatar
By Mia
at 2019-10-15T17:22
簡單的說, 我的問題是 client 端抓到 prefixlen 一直都是 128, 也就是說除了自己以外通通出不去... 但我如果用 ifconfig enp1s0 inet6 add 2001:db8::2/64 的話 可以 ping6 到 2001:db8::1 沒問題.. /etc/dhcp/dhc ...

Terminal一直跳出錯誤訊息

Sierra Rose avatar
By Sierra Rose
at 2019-10-15T00:50
各位大哥大姐好,小弟剛接觸LinuxOS,目前是使用CentOS 7 最近在開啟terminal時,會無限循環跳出錯誤訊息,不僅無法除錯,也無法工作 會跳出 Message from syslogdatHostName at Oct 15 00:31:07 ... kernel:mce: [Hardwar ...