« IPsec sous debian avec strongswan » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 113 : Ligne 113 :


==Routage==
==Routage==
Avec cette configuration, il vous suffira de router votre range, par exemple 192.168.1.0/24, vers l'ip distante du tunnel.
<pre>ip route add 192.168.1.0/24 via $REMOTE_TUNNEL dev ipsec0</pre>
Cela fait passer les paquets par le tunnel VTI, qui applique la mark (42 ici), et la marqué détectée permet au paquet de passer par ipsec.
4 203

modifications

Menu de navigation