Ahojte, dakujem vsetkym za intervencie. Nizsie je kratky sumar funkncej konfiguracie
Potrebne baliky:ipsec-tools
openswan
Problem bol jednak v mojm konfiguraku, tak aj na strane vpn koncentratora.
Funknce pripojenie VPN :/etc/ipsec.confcat /etc/ipsec.conf
version 2.0
config setup
nat_traversal=no #v tomto pripade nebolo treba natovat)
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/24,$v:!172.16.2.0/24
protostack=netkey
include /etc/ipsec.d/*.conf
cat /etc/ipsec.d/nazov_pripojenia.confcat /etc/ipsec.d/nazov_pripojenia.conf
conn orange
type=tunnel
forceencaps=yes
auto=start #zabezpeci start ipsec tunela po zapnuti servera
left=xxx.yyy.zzz.aaa #ip adresa servera z ktoreho sa vpn vytvara
leftsubnet=xxx.yyy.zzz.aaa/32 #subnet
leftnexthop=%defaultroute
authby=secret
auth=esp
right=yyy.yyy.yyy.yyy #ip vpn koncentratora kam sa pripajam
rightid=yyy.yyy.yyy.yyy #id koncentratora nemusi byt
rightsubnets={xxx.xxx.xxx.xxx/32 xxx.xxx.xxx.yyy/32} #subnet - ktore subnety pojdu do ipsec tunela
rightnexthop=%defaultroute
ikelifetime=24h
keylife=24h
ike=aes256-sha1-modp1024
esp=aes256-sha1
pfs=yes
keyexchange=ike
# phase2=esp #nedefinuje sa ak je su rovnake prametre pre fazu1
# phase2alg=aes256-sha1 #nedefinuje sa ak je su rovnake prametre pre fazu1
zadat pre shared key do /etc/ipsec.secrets :<public ip> <public ip of other side>: PSK "password"
a samozrejme spustit:ipsec auto --up nazov_pripojenia