J'essaie de configurer un OpenSwan (2.6.32) sur CentOS 6.5 (final) pour connecter la passerelle VPC distante sur le nuage Amazon. J'ai réussi à mettre en place le tunnel. Cependant, seul le trafic en provenance ou à destination de la dernière plage d'adresses IP définie dans leftsubnets est acheminé. Le premier tunnel fonctionne pendant une brève seconde (peut-être avant que le second tunnel ne soit en place), puis il n'y a plus de routage. Voici ma configuration.
conn aws-vpc
leftsubnets={10.43.4.0/24 10.43.6.0/24}
rightsubnet=10.43.7.0/24
auto=start
left=206.191.2.xxx
right=72.21.209.xxx
rightid=72.21.209.xxx
leftid=206.191.2.xxx
leftsourceip=10.43.6.128
authby=secret
ike=aes128-sha1;modp1024
phase2=esp
phase2alg=aes128-sha1;modp1024
aggrmode=no
ikelifetime=8h
salifetime=1h
dpddelay=10
dpdtimeout=40
dpdaction=restart
type=tunnel
forceencaps=yes
Après le démarrage du service IPsec :
# service ipsec status
IPsec running - pluto pid: 8601
pluto pid 8601
2 tunnels up
some eroutes exist
# ip xfrm policy
src 10.43.6.0/24 dst 10.43.7.0/24
dir out priority 2344 ptype main
tmpl src 206.191.2.xxx dst 72.21.209.xxx
proto esp reqid 16389 mode tunnel
src 10.43.7.0/24 dst 10.43.6.0/24
dir fwd priority 2344 ptype main
tmpl src 72.21.209.xxx dst 206.191.2.xxx
proto esp reqid 16389 mode tunnel
src 10.43.7.0/24 dst 10.43.6.0/24
dir in priority 2344 ptype main
tmpl src 72.21.209.xxx dst 206.191.2.xxx
proto esp reqid 16389 mode tunnel
src 10.43.4.0/24 dst 10.43.7.0/24
dir out priority 2344 ptype main
tmpl src 206.191.2.xxx dst 72.21.209.xxx
proto esp reqid 16385 mode tunnel
src 10.43.7.0/24 dst 10.43.4.0/24
dir fwd priority 2344 ptype main
tmpl src 72.21.209.xxx dst 206.191.2.xxx
proto esp reqid 16385 mode tunnel
src 10.43.7.0/24 dst 10.43.4.0/24
dir in priority 2344 ptype main
tmpl src 72.21.209.xxx dst 206.191.2.xxx
proto esp reqid 16385 mode tunnel
Je ne pense pas que le pare-feu joue un rôle ici, car je l'ai entièrement désactivé juste pour tester les connexions. les routes fonctionnent également comme prévu. Si je définis un seul réseau sur le côté gauche, individuellement sur une connexion de test séparée, je peux atteindre l'un ou l'autre des sous-réseaux. Ce n'est que lorsque je définis leftsubet s La gamme qui arrivera en dernier sera donc mise en déroute à la fin. Celle qui arrive en premier fonctionne pendant une brève seconde avant de cesser d'être acheminée.
Je n'ai trouvé personne sur internet qui ait le même problème... quelqu'un peut-il m'éclairer ?
des remerciements,
bo