Привет! Я не настоящий сварщик, но поставили вот сетевую задачу :(
Проблема - не работает нормально впн. С самого впн сервера нормально пингуются машины в удаленных подсетях, но из подсети в другую подсеть не залезть. ip forwarding включен
Сетап - у меня стронгсван, на той стороне что-то непоятное. Мои серверы за провайдерским натом
Когда это непоятное отключает у себя нат - оно пингует машины в моей подсети. Но я все равно не могу.
непонятное=fortigate firewall
у меня на впн сервере доступен только приватный интерфейс
Я вроде наманглил себе все что нужно...
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * eth0 10.10.1.0/24 0.0.0.0/0 policy match dir out pol ipsec
0 0 MASQUERADE all -- * eth0 10.10.1.0/24 0.0.0.0/0
(
10.10.1.0/24 удаленная сеть , моя 10/24)
помогите третий день бодаюсь, хостер посылает :(