找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3023|回复: 3

请教一个关于strongswan的vti接口数据流向问题

[复制链接]
发表于 2018-11-3 13:55 | 显示全部楼层 |阅读模式
本帖最后由 beyondhong 于 2018-11-3 13:57 编辑

近期在搞strongswan 比较坎坷,
首先strongswan的ipsec连接有两种方式, 一种是基于策略的即policy, 一种是基于路由的即route-based 也就是采用vti接口的方式
然后,在调通policy之后,开始调试vti,结果无论怎么配置都不能成功,无法通过这个接口跟后台正常通信
ubuntu上面是调通了, openwrt/ddwrt都试过 调不通
于是tcpdump抓取数据包,发现 ping对端子网主机的时候对端数据有回了, 也是esp数据包,
但数据进入WAN口之后就不知道去哪了, 数据没有到vti接口 应用层收不到, 怀疑是iptables里面哪里drop掉了,
于是粗暴地将所有表都清了, 默认策略是accept的情况下 应用还是无法收到数据, 有点山穷水尽了
于是 发了这帖子 不知有谁遇到过这类问题, 有过数据包跟踪的经验 可以指点一二 谢谢!

(注册恩山以来 一直是个尴尬的存在, 这边基本不讨论路由技术的吗???)

我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-11-3 14:25 | 显示全部楼层
主要是太深奥了,只能帮顶。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-11-3 15:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-11-3 16:54 | 显示全部楼层
问题已解决,来个尴尬的自问自答
vti有个mark, 数据进来可能需要打mark(ubuntu上没打也行 实在神奇 原因有空查)
本次路由上mangle表input那边打了mark就通了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-20 00:11

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表