Экземпляр amazon ec2, идущий на удаленный ip с использованием туннеля openswan, работает, но на удаленном ip не устанавливается трафик
Я установил VPN-туннель к удаленному одноранговому / общедоступному IP-адресу, используя amazon ec2 openswan. Туннель работает, но на нашей стороне или на удаленной стороне не было замечено никакого движения? Я там пропал? Пожалуйста, смотрите мой конфиг.
Мой /etc/ipsec.conf
config setup
dumpdir=/var/run/pluto/
protostack=netkey
nat_traversal= yes
plutodebug=all
plutostderrlog=/var/log/pluto.log
oe=off
include /etc/ipsec.d/*.conf
Мой /etc/ipsec.d/con-name.conf
conn con-name
type=tunnel
compress=no
auto=start
# Define IKE policy
authby=secret
ike=aes256-sha1
ikelifetime=86400s
# Define IPSec policy
auth=esp
esp=aes256-sha1
pfs=no
keyexchange=ike
rekey=yes
forceencaps=yes
keylife=28800s
left=%defaultroute
leftid=<my vpn public ip>
leftsubnet=<my internal vpn ip>/32 # 10.x.x.x
leftsourceip=<my vpn public ip>
right=<remote vpn public ip>
rightid=%defaultroute
rightsubnet=<remote internal ip>/32 # 192.x.x.x
rightsourceip=<remote vpn public ip>
Мой VPN-сервер на 10.xxx белый удаленный IP был 192.xxx
Here are the things I disabled.
1. Disable firewall on the OS layer on my vpn server.
2. Put route tables on the amazon vpc.
3. Disable Source/Destination on amazon ec2
Я использую Telnet для связи с удаленным IP, но время ожидания соединения. Пингует удаленную сторону с моего сервера vpn ping 192.xxx Удаленный сервер - это ICO-маршрутизатор CISCO.
Можете ли вы помочь мо на этом? Устранение неполадок в течение недели.