Политики шифрования IPsec
-
Добрый день. Поднимал GRE over ipsec между cisoc и pfsense в транспортном режиме. В процессе обнаружил что на pfsense нет политик шифрования. т.е. на cisco я могу в acl прописать только gre трафик между хостами, а веб интерфейсе pfsense нет. Причём на сколько я понял используется strongswan, и в конфигах такая возможность есть, как в том же racoon.
Может не там искал? Просьба ткнуть носом. Спасибо.Пример на racoon'e
spdadd IP_A IP_B gre -P out ipsec esp/transport/require;
spdadd IP_B IP_A gre -P in ipsec esp/transport/require;на стронгсван это помоему делается
rightproto =47
leftproto =47 (для GRE)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.