я клиентам прибиваю адрес статически , но с роутера он не доступен
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
Точнее твоя сторона тонеля есть, но образуется не интерфейсом и роутингом, а политикой ипсек
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
а где это задать для ipsec? для l2tp и OpenVPN в secrets можно было.
Попробуй вариант такой, создаёшь бридж пустой и сетку на нём даёшь равную пулу клиентов, типа заглушка такая. Надо чтобы был тупиковый, но не блекхол прямой маршрут к клиентам ике2. Тогда трафик смаршрутизируется и политикой отправится куда надо