Назад | Перейти на главную страницу

IPsec и проверка прав доступа к подсетям

Я ломал голову над этим. У меня работает openswan, и я смог проложить туннели. К сожалению, когда я пытаюсь проверить связь с компьютерами в правой подсети, я не могу получить никакого ответа. У меня есть машина Amazon ec2, использующая Elastic ips. Когда я выполняю netstat -nr, шлюз указывает на IP-адрес, следовательно, идет через Интернет, а не через туннель. Есть указатели на решение этой проблемы?

leftsourceip=10.71.19.196 - {amazon elastic ip}
leftsubnets=10.71.19.196/32 {amazon elastic ip}
leftnexthop=%defaultroute
right=196.201.212.240
rightsubnets={196.201.214.95/32, 196.201.214.127/32,}

При пинге, скажем, 192.201.214.127, я не получаю ответа. Кажется, по умолчанию используется локальный IP-шлюз 192.169.16.1. Есть идеи, что я делаю неправильно?