того, чтобы на циску прилетал автоматом ip через "ip address negotiated"
Обычный mGRE нормально работает, Linux (strongswan) в качестве хаба. А вот чтобы не писать вручную ip на споках, хотелось перейти на "ip address negotiated".
Попробовал на текущих настройках на шару создать пул и привязать к текущему конекту стронгсвана, в логах видно, что ip пушит, но потом ike конекшен дропается.
Подозрения на то, что strongswan (swanctl) не поддерживает пушинг ip в транспортном режиме(
strongSwan swanctl 5.9.6
Отвечу сам себе) Да и может кому полезно будет. Получилось завести это все через xfrm (с указанием id естественно) интерфейс на Линуксе плюс swanctl (трафик селектор нормально работает и с 0.0.0.0/0 за счет указания id xfrm). Со стороны циски tunnel mode ipsec ipv4 и ip address negotiated. Плюс tunnel key, равный id xfrm и if_id swanctl
Обсуждают сегодня