[問題] Strongswan to CloudVPN 設定問題

作者: pizzahut (...)   2019-10-22 21:40:28
想請教一下Strongswan怎麼樣設定
才可以讓CloudVPN支援通過多CIDR的問題。
這是我目前為止使用Strongswan連線到CloudVPN的相關設定。
地端:
Strongswan V5.7.2
安裝在VM上,雙網卡且有綁一個public IP(A)
設定會通過的CIDR簡稱為a跟b
雲端:
GCP CloudVPN
使用政策型架設,有一個 public IP(B)
並有設定會通過的CIDR有w跟x跟y跟z
狀況是,我現在可以讓A跟B接通,
接通之後從a跟b都可以ping到w,
但是x,y,z都ping不到,反之亦然;
目前是知道CloudVPN可以支援多個CIDR但只能在同一個Child SA內才能相容,
但試了很多次不知道怎麼樣才能夠讓Strongswan的設定檔相容於CloudVPN的規定
使a跟b都可以ping到w,x,y,z因此只能上來求解了,設定檔如下:
作者: pizzahut (...)   2019-10-28 21:27:00
解決了,因為我用錯誤的網段測試所致,因為剛好測試用的機器我理解成x網段內的IP,但那個x網段並非在VPC內只是剛好跟VPC內的網段相符合而已@@..

Links booklink

Contact Us: admin [ a t ] ucptt.com