ฉันมี Debian 11 VM จำนวน 2 เครื่องที่เชื่อมต่อกับเครือข่ายภายในบน VirtualBox (ดูแผนภาพด้านล่าง) VM ทั้งสองมีอินเทอร์เฟซเครือข่าย 2 อินเทอร์เฟซ (อินเทอร์เฟซฝั่งอุโมงค์และเครือข่ายส่วนตัว) ฉันติดตั้ง Strongswan บนทั้งสองเครื่องและตั้งค่าอุโมงค์พื้นฐานที่ใช้ PSK ระหว่างทั้งสอง ไม่มีการกำหนดค่าเพิ่มเติม (ไม่มีการติดตั้ง FW เป็นต้น)
อุโมงค์ขึ้นแล้ว ในตอนแรก เมื่อส่ง Ping จาก 192.168.1.1 ไปยังอีกฝั่งของอุโมงค์ ฉันมี คำขอ ICMP ข้อความธรรมดา และ ก เข้ารหัสคำตอบ ESP บน tcpdump (ping ทำงานอยู่) สิ่งเดียวกันนี้เกิดขึ้นเมื่อฉันเริ่ม ping จากอีกด้านหนึ่ง
จากนั้น ด้วยเหตุผลในการทดสอบ ฉันตั้งค่าเกตเวย์เริ่มต้นของแต่ละเครื่องให้เป็นอินเทอร์เฟซช่องสัญญาณ (ดังนั้นสำหรับเครื่อง A, 10.0.50.1 คือ GW) อย่างไรก็ตาม ตอนนี้ฉันมีไฟล์ แพ็คเก็ต ESP ขาออก, ก ล้างคำขอ ICMP และ ตอบกลับ ESP ที่เข้ามา (ping ทำงานอีกครั้ง)...
ไม่สามารถให้ข้อมูลมากเกินไปเกี่ยวกับไฟล์ แต่ฉันสงสัยว่ามันเป็นข้อผิดพลาดพื้นฐานที่ทราบในการกำหนดค่าหรือไม่ ดูเหมือนว่าไม่มีใครบนอินเทอร์เน็ตที่มีปัญหานี้ ซึ่งเป็นเรื่องที่น่าแปลกใจสำหรับฉัน
ขอบคุณ
แผนภาพเครือข่าย