ฉันมีอุโมงค์ที่กำหนดค่าโดยใช้ OpenSwan ที่ด้านข้างและ libreswan ที่อีกด้านหนึ่ง
ดูเหมือนว่าปัญหาจะอยู่ที่ด้าน openswan ซึ่งฉันมี 2 เครือข่ายย่อย เครือข่ายหนึ่งสำหรับอินเทอร์เฟซหลัก อีกเครือข่ายหนึ่งอยู่บน VLAN สมมติว่า:
eth0 192.168.254.0/24
eth0.22 192.168.22.0/24
ในอีกด้านหนึ่งฉันมี
eth' 192.168.78.0/24
อุโมงค์ทั้งสองด้านได้รับการกำหนดค่าอย่างเหมาะสม
เชื่อมต่อ standard_interface
ยัง=common_params
leftsubnet= 192.168.254.0/24
เชื่อมต่อ vlan_interface
ยัง=standard_interface
leftsubnet=192.168.22.0/24
เมื่อ ipsec เริ่มทำงาน ฉันสามารถ ping จากโฮสต์ในเครือข่ายกำปั้นเครือข่ายในอีกด้านหนึ่ง แต่จากเครือข่ายที่สอง เครือข่ายบน vlan ไม่มีทางที่จะ ping โฮสต์บนเครือข่ายหลังอุโมงค์ VPN ได้
ฉันค่อนข้างแน่ใจว่าปัญหาเกี่ยวข้องกับ VLAN ราวกับว่าฉันสลับการประกาศเครือข่าย ฉันจะได้รับทราฟฟิกเฉพาะบน LAN บนการ์ดอีเธอร์เน็ตปกติเท่านั้น (ไม่ใช่ VLAN)
ฉันลองแม้กระทั่งปิดการใช้งาน LAN ที่ใช้งานได้และปล่อยให้อินเทอร์เฟซอยู่ใน VLAN เอง โดยไม่มีผลลัพธ์
ฉันหวังว่าจะมีคนช่วยได้