User Tools

Site Tools


doc:appunti:linux:sa:ipsec_strongswan

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
doc:appunti:linux:sa:ipsec_strongswan [2024/05/03 16:37] – [Host remoto (right) dietro NAT] niccolodoc:appunti:linux:sa:ipsec_strongswan [2024/05/06 16:02] (current) – [Host remoto (right) dietro NAT] niccolo
Line 114: Line 114:
  
 <file> <file>
 +    ...
     right=134.191.21.5     right=134.191.21.5
     rightid=10.151.252.18     rightid=10.151.252.18
-    rightsubnet=172.17.50.192/28+    ...
 </file> </file>
  
-e quindi nel file delle PSK si deve mettere l'IP privato:+e quindi nel file delle PSK si deve identificare l'host remoto con il suo IP privato:
  
 <file> <file>
Line 128: Line 129:
 10.151.252.18 132.82.168.98 : PSK "de66979eaa77587d6b0e74d5bf871565"5" 10.151.252.18 132.82.168.98 : PSK "de66979eaa77587d6b0e74d5bf871565"5"
 </file> </file>
 +
 +In alternativa si dovrebbe poter specificare **%%rightid=%any%%** in modo che un qualunque IP privato venga accettato. La PSK dovrebbe potersi selezionare in quel caso tramite l'IP pubblico.
  
 ===== Configurazione Shorewall ===== ===== Configurazione Shorewall =====
doc/appunti/linux/sa/ipsec_strongswan.1714747064.txt.gz · Last modified: 2024/05/03 16:37 by niccolo