Дядьки! Поучите уму разуму! "Я слово волшебное знаю пожалуйста" (c)
Имеется на работа микрот, на нем ipsec/l2tp для удаленных юзверей поднят, и оно все работает.
Но дома же скучно :) и поэтому дома роутером(и не только) фря! И с ней всегда есть чем заняться.
по идее задумал я ipsec/l2tp кинуть на работу в режиме s2s ну или net-2-net если неправильно.
Но подсказали мне здесь (и за это спасибо) что а зачем тебе l2tp? используй чистый ipsec
взял я strongswan и вот прямо по этому примеру
https://www.strongswan.org/testing/testresults/ikev2/net2net-psk/сделал настройки с поправкой на свои ip
И вот тут два вопроса встали ребром.
1) ipsec поднимается все отлично, но падает через минуты полторы. Но это не самое интересное.
2) а вот тут встали вопросы недостаточной теоритической базы в голове.
Итак есть канал
net-net{10}: INSTALLED, TUNNEL, reqid 1, ESP SPIs:
net-net{10}:
192.168.1.0/24 ===
10.1.6.0/24netstat -rn говорит что и маршрут есть
10.1.6.0/24 bsd_wan_ip US re0
и вот тут вопрос, а дальше что ?
пакеты не ходят кстати.