Экземпляр amazon ec2, идущий на удаленный ip с использованием туннеля openswan, работает, но на удаленном ip не устанавливается трафик

Я установил VPN-туннель к удаленному одноранговому / общедоступному IP-адресу, используя amazon ec2 openswan. Туннель работает, но на нашей стороне или на удаленной стороне не было замечено никакого движения? Я там пропал? Пожалуйста, смотрите мой конфиг.

Мой /etc/ipsec.conf

config setup 
    dumpdir=/var/run/pluto/
    protostack=netkey
    nat_traversal= yes
    plutodebug=all
    plutostderrlog=/var/log/pluto.log
    oe=off
include /etc/ipsec.d/*.conf     

Мой /etc/ipsec.d/con-name.conf

conn con-name
        type=tunnel
        compress=no
        auto=start

        # Define IKE policy
        authby=secret
        ike=aes256-sha1
        ikelifetime=86400s

        # Define IPSec policy
        auth=esp
        esp=aes256-sha1
        pfs=no
        keyexchange=ike
        rekey=yes
        forceencaps=yes
        keylife=28800s

        left=%defaultroute
        leftid=<my vpn public ip>
        leftsubnet=<my internal vpn ip>/32 # 10.x.x.x
        leftsourceip=<my vpn public ip>
        right=<remote vpn public ip>
        rightid=%defaultroute
        rightsubnet=<remote internal ip>/32 # 192.x.x.x
        rightsourceip=<remote vpn public ip>

Мой VPN-сервер на 10.xxx белый удаленный IP был 192.xxx

Here are the things I disabled.
1. Disable firewall on the OS layer on my vpn server.
2. Put route tables on the amazon vpc.
3. Disable Source/Destination on amazon ec2

Я использую Telnet для связи с удаленным IP, но время ожидания соединения. Пингует удаленную сторону с моего сервера vpn ping 192.xxx Удаленный сервер - это ICO-маршрутизатор CISCO.

Можете ли вы помочь мо на этом? Устранение неполадок в течение недели.

0 ответов

Другие вопросы по тегам