Score:2

ปัญหาการกำหนดเส้นทางการรับส่งข้อมูล VPN ระหว่างการเชื่อมต่อ VPN สองรายการ - AWS และ Generic IKEv2 / libreswan

ธง cn

มีหลายไซต์ หนึ่งในนั้นทำหน้าที่เป็นเราเตอร์ตัวกลางระหว่างสองไซต์:

  1. AWS VPC (10.10.0.0/24)
  2. เซิร์ฟเวอร์ Libreswan VPN (10.20.0.0/24)
  3. เราเตอร์ Mikrotik VPN (10.30.0.0/24)

โฮสต์1 อาศัยอยู่ที่ AWS VPC โฮสต์2 เชื่อมต่อกับ Mikrotik

VPN เปิดแล้ว การเชื่อมต่อแต่ละรายการทำงานแยกกัน สถานะดูดี

host2 pings host1, แพ็กเก็ตมาถึงผ่าน libreswan ไปยัง host1, host1 ตอบกลับ, แพ็กเก็ตทั้งหมดมาถึง libreswan แต่ไม่ผ่านไปยัง host2 นอกจากนี้ แพ็กเก็ตที่เริ่มต้นจาก host2 ยังสามารถเข้าถึง libreswan ได้ แต่จะไม่ส่งผ่านไปยัง host1 ฉันคิดว่าทั้งหมดนั้นไร้สัญชาติสำหรับ ipsec และเป็นปัญหาเดียวกัน

iptables nat (กำหนดค่าด้วยตนเอง):

-A โพสต์ -j ยอมรับ -d 10.10.0.0/24
-A โพสต์ -j ยอมรับ -d 10.20.0.0/24

ตัวกรอง iptables (กำหนดค่าด้วยตนเอง):

-A ไปข้างหน้า -j ยอมรับ

ตารางเส้นทาง @ libreswan (เส้นทาง ip เพิ่มโดย libreswan):

10.10.0.0/24 dev eth0 ลิงค์ขอบเขต mtu 1436
10.20.0.0/24 dev eth0 ลิงค์ขอบเขต mtu 1436

การเชื่อมต่อที่คล้ายกันกับไซต์อื่นๆ หลายชุดรวมกันนั้นใช้ได้ดีในทุกด้าน ความแตกต่างอยู่ที่การเชื่อมต่อ AWS-Libreswan VPN

มีบางอย่างที่ฉันขาดหายไป? ฉันควรดูที่ไหน

cn flag
(และเกือบจะเหมือนกันกับ strongswan, CentOS 8)
bocian85 avatar
cn flag
AWS มีระบบไฟร์วอลล์ที่ค่อนข้างกว้างขวาง บางทีปัญหาอาจอยู่ที่การกำหนดเส้นทางแพ็กเก็ต GRE ผ่านเป็นโปรโตคอล 47 ไม่ใช่พอร์ต 47 คุณสามารถให้ข้อมูลเกี่ยวกับการตั้งค่าไฟร์วอลล์บนอินสแตนซ์ AWS นั้นได้ไหม นอกจากนี้ยังเป็น IP แบบลอยตัวหรือแบบสาธารณะ
cn flag
@ bocian85 ไม่มีอินสแตนซ์ aws ไม่มีส่วนเกี่ยวข้องกับไฟร์วอลล์
bocian85 avatar
cn flag
AWS VPC ที่ไม่มีอินสแตนซ์ ? โอเค ฉันเข้าใจแล้ว หากคุณช่วยระบุกราฟเพื่ออธิบายโครงสร้างพื้นฐานนี้ได้ดีขึ้น คุณอ้างถึง host1 host2 และ site1 site2 site3 ฉันแค่เดาว่า host1 อยู่ใน site1 หรืออะไรก็ได้ กรุณาอธิบายรายละเอียดเพิ่มเติม แต่จากสิ่งที่ฉันเห็นที่นี่ ปัญหาน่าจะมาจากการกำหนดเส้นทางแบบอสมมาตรหรือไฟร์วอลล์ที่ไหนสักแห่ง
cn flag
มันไม่ใช่การกำหนดเส้นทางแบบอสมมาตร ไม่มีไฟร์วอลล์ทุกที่ ไม่ใช่ปัญหาในการกำหนดเส้นทางทั่วไป เป็นปัญหาเฉพาะโฮสต์ของ libreswan และไฟร์วอลล์อาจทำหน้าที่เป็นตัวแปลหรือบางอย่าง ...

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา