LINUX.ORG.RU
ФорумAdmin

Как сменить порты 500 и 4500 на strongswan

 ,


1

2

Привет всем, перечитал все форумы на англицком но ответа внятного не нашел…Как сменить порты 500 и 4500 на strongswan? Сейчас стали блочить впн по порту, возможно и по протоколу но сначала надо проверить по порту.


Ответ на: комментарий от art_pr

Менять настройки надо на обоих концах туннеля. У strongswan два варианта настройки: легаси (/etc/ipsec.conf) и собственный формат конфига (/etc/strongswan.conf;/etc/strongswan.d/*). Во втором варианте доступно гораздо больше настроек.

Khnazile ★★★★★
()
Ответ на: комментарий от art_pr

Я никогда не настраивал ipsec на windows, просто знаю чуть-чуть о том, как это технология в принципе работает.
Если у тебя IKE сидит на нестандартном порту, клиенту нужно как-то об этом сообщить, иначе согласование ключей не состоиться. Подразумеваю, что «клиент» в данном случае - windows-машина за NAT.

Khnazile ★★★★★
()
20 марта 2024 г.