Будет ли опция StrongSwan left | rightfirewall открывать UDP 500/4500 и протокол 50 на iptable?

2775
sevenever

Я знаю, что StrongSwan использует UDP 500 и 4500 для трафика IKE и протокольный номер IP 50 для пакетов ESP.

Я не уверен, что использование опции left | rightfirewall ( http://wiki.strongswan.org/projects/strongswan/wiki/ConnSection ) в StrongSwan будет ли эта опция открывать эти порты при включенном соединении?

или есть какая-либо конфигурация, которая автоматически открывает эти порты после запуска демона ipsec (charon)?

Спасибо!

0

1 ответ на вопрос

1
ecdsa

будет ли эта опция открывать эти порты при включенном соединении?

Нет, указанные вами порты / протоколы должны быть открыты в брандмауэре раньше. В противном случае strongSwan не может установить какие-либо соединения в первую очередь. Что left|rightfirewallозначает вставка правил пересылки для трафика, который туннелируется (как указано с помощью left|rightsubnetи left|rightprotoport). Если lefthostaccessвключено, то вводятся также правила INPUT и OUTPUT, которые позволяют получить доступ к шлюзу по его внутреннему адресу.

Существуют ли какие-либо конфигурации, которые автоматически открывают эти порты после запуска демона ipsec (харона)?

Нет, вы должны настроить брандмауэр самостоятельно.