gpt4 book ai didi

ubuntu - EC2 VPC 上的 Openswan

转载 作者:行者123 更新时间:2023-12-04 05:33:29 25 4
gpt4 key购买 nike

我正在努力在亚马逊上的 VPC 和客户端网络之间建立 VPN 隧道,客户端在其防火墙后面使用公共(public) IP 地址,并要求我们在 VPC 中的服务器也使用公共(public) IP。

连接的目的是让我们的应用服务器和他们的应用服务器能够通信。

拓扑如下所示:

107.x.x.x <--> 107.y.y.y <--> AWS InternetGateway <--> 互联网 <--> 213.a.a.a <-->213.b.b.b

在哪里:

107.x.x.x: Our Application server (internal ip 10.0.0.10)
107.y.y.y: Our Openswan server (internal ip 10.0.0.11)
213.a.a.a: The costumer VPN endpoint ip
213.b.b.b: The customer Application Server

我们设法启动了隧道,但是每当我们尝试 ping 213.b.b.b 时,我们都会得到 目标主机不可达

这是 ipsec.conf:
left=10.0.0.10
leftsubnet=107.x.x.x/32
leftid=107.y.y.y
leftsourceip=107.y.y.y
right=213.a.a.a
rightid=10.9.5.34
rightsubnet=213.b.b.b/32
authby=secret
keyingtries=3
rekey=no
keyexchange=ike
ikelifetime=86400s
phase2alg=3DES-MD5;modp1024
forceencaps=yes
pfs=no

提前致谢

最佳答案

您可能需要“源路由”ping。尝试 ping -I {LAN IP of sender} 213.b.b.b

关于ubuntu - EC2 VPC 上的 Openswan,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12283505/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com