Score:0

OpenSwan GW ไม่กำหนดเส้นทางการรับส่งข้อมูล VLAN ผ่านอุโมงค์

ธง pk

ฉันมีอุโมงค์ที่กำหนดค่าโดยใช้ OpenSwan ที่ด้านข้างและ libreswan ที่อีกด้านหนึ่ง ดูเหมือนว่าปัญหาจะอยู่ที่ด้าน openswan ซึ่งฉันมี 2 เครือข่ายย่อย เครือข่ายหนึ่งสำหรับอินเทอร์เฟซหลัก อีกเครือข่ายหนึ่งอยู่บน VLAN สมมติว่า: eth0 192.168.254.0/24 eth0.22 192.168.22.0/24 ในอีกด้านหนึ่งฉันมี eth' 192.168.78.0/24 อุโมงค์ทั้งสองด้านได้รับการกำหนดค่าอย่างเหมาะสม

เชื่อมต่อ standard_interface
   ยัง=common_params
   leftsubnet= 192.168.254.0/24
เชื่อมต่อ vlan_interface
   ยัง=standard_interface
   leftsubnet=192.168.22.0/24

เมื่อ ipsec เริ่มทำงาน ฉันสามารถ ping จากโฮสต์ในเครือข่ายกำปั้นเครือข่ายในอีกด้านหนึ่ง แต่จากเครือข่ายที่สอง เครือข่ายบน vlan ไม่มีทางที่จะ ping โฮสต์บนเครือข่ายหลังอุโมงค์ VPN ได้ ฉันค่อนข้างแน่ใจว่าปัญหาเกี่ยวข้องกับ VLAN ราวกับว่าฉันสลับการประกาศเครือข่าย ฉันจะได้รับทราฟฟิกเฉพาะบน LAN บนการ์ดอีเธอร์เน็ตปกติเท่านั้น (ไม่ใช่ VLAN) ฉันลองแม้กระทั่งปิดการใช้งาน LAN ที่ใช้งานได้และปล่อยให้อินเทอร์เฟซอยู่ใน VLAN เอง โดยไม่มีผลลัพธ์ ฉันหวังว่าจะมีคนช่วยได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา