VyOS / Vyatta несколько блоков CIDR на одной стороне туннеля IPSec
Я пытаюсь связать AWS VPC с центром обработки данных, используя туннелирование VyOS AMI и IPSec сообщества, разговаривая с устройством SonicWall, которое я не контролирую. Мне дали правильные настройки для установки туннеля, но мне нужно передать трафик через два блока CIDR через него, как показано ниже:
10.54.0.0/16 >> 10.64.0.0/10 и 10.64.0.0/9
У меня есть трафик, работающий через туннель до 10.64.0.0/10, но мне нужно перенаправить и на другой блок. Могу ли я сделать это с одним туннелем?
РЕДАКТИРОВАТЬ: Вот соответствующая информация конфигурации, очищенные для безопасности:
esp-group espGroup1 {
compression disable
lifetime 28800
mode tunnel
pfs enable
proposal 1 {
encryption aes128
hash sha1
}
}
ike-group ikeGroup1 {
key-exchange ikev1
lifetime 28800
proposal 1 {
dh-group 2
encryption aes128
hash sha1
}
}
site-to-site {
peer <IP> {
authentication {
id <local IP>
mode pre-shared-secret
pre-shared-secret X
}
connection-type initiate
default-esp-group espGroup1
description "Tunnel"
ike-group ikeGroup1
local-address 10.54.0.5
tunnel 1 {
allow-nat-networks disable
allow-public-networks disable
local {
prefix 10.54.0.0/16
}
remote {
prefix 10.64.0.0/10
}
}
tunnel 2 {
allow-nat-networks disable
allow-public-networks disable
local {
prefix 10.54.0.0/16
}
remote {
prefix 10.128.0.0/9
}
}
}
}