ich versuche grad zwei netze mittels ipsec miteinander zu verbinden.
Das logfile sieht soweit auch gut aus:
INFO: respond new phase 1 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: begin Identity Protection mode.
INFO: received Vendor ID: DPD
INFO: ISAKMP-SA established 1.1.1.1[500]-2.2.2.2[500] spi:a:b
INFO: respond new phase 2 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[0]->2.2.2.2[0]
spi=a(0xb)
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[500]->2.2.2.2[500]
spi=a(0xb)
Allerdings können sich die gateways über das zu verbindende netzwerk
nicht gegenseitig pingen?
gw1 (10.0.1.1) -> gw2 (10.0.2.1)
Allerdings sehe ich auf gw2 im tcpdump icmp pakete ankommen. Nur
leider nie die replies?