SergeSerge3leo
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору urodliv, привет, Цитата: 1. При поднятии ipsec-тоннеля должен ли пиф в таблицу маршрутизации заносить маршруты до удалённых сетей? | Речь идёт о "чистом" IPsec туннеле (не об L2TP/IPsec)? Дополнительных возможностей по обмену маршрутами, как я понимаю нет. Я конечно, с pfSense, не слишком много работаю, но не замечал каких либо нетривиальных дополнений к базовой FreeBSD. Так же, как и в Windows, у FreeBSD SPD (Security Policy Database) отдельно, а маршрутизация отдельно. IMHO, при согласовании IPsec тоннеля демон racoon устанавливает SPD настроенные в файле racoon.conf. Проконтролировать результат можно утилитой setkey. Соответственно, до установки записи о тоннеле в SPD пакеты сбрасывались, т.к. для них не было маршрутов, а после установки тоннеля в SPD, новые пакеты, после туннелирования, уже будут иметь маршруты (я могу что-то путать, так что man ipsec racoon racoon.conf setkey ). |