tabimoba.net

とあるエンジニアの雑記帳

openswanで向こう側(ipsec接続先)にある別セグメントのネットワークへアクセスできるようにする

openswanでは、leftsubnets,rightsubnetsを設定することで、複数のサブネットが設定でき、設定されたサブネットに対するルーティング(スタティックルーティング)が行えるようになります。

例えば、向こう側のipsecルーターあるいはこちら側に別セグメントのネットワークがあり、ipsec経由で別セグメントのネットワークへアクセスしたい場合は、本設定を行うことでアクセスできるようになります。

leftsubnets="192.168.1.0/24,192.168.2.0/24,192.168.3.0/24,192.168.4.0/24"
rightsubnets="192.168.5.0/24,192.168.6.0/24,192.168.7.0/24,192.168.8.0/24"

なお、/etc/init.d/ipsec startしたうえで、route -nコマンドを実行することで、ルーティングが設定されていることがわかります。

それにしても、自分でタイトルを設定してなんだけれども、分かりにくいタイトルだ・・・。