ich teste hier gerade ein grundsätzliches IPSec-Strongswan-Setup mit PSK.
Zum Setup:
- Site-to-Site Verbindung mit Debian Bookworm auf beiden Seiten
- IPSec-Verbindung ist erfolgreich aufgebaut
Hier ist der Verbindungsstatus (swanctl --list-sas): 42004
Jetzt stelle ich mir die Frage, wie das Routing da laufen soll?
Wenn ich mir die Beispielkonfiguration (hier: https://www.strongswan.org/testing/test ... t2net-psk/) anschaue, dann ist das Beispiel schon mal insofern anders, als dass im Beispiel beide IPSec-Stationen im gleichen IP-Netz sind. Das ist ja schon mal recht ungewöhnlich, weil verschlüsselte Verbindungen üblicherweise nicht über Gateways gehen, die direkt nebeneinander stehen.
Das Beispiel zeigt auch, dass in der Routing Table 220 bereits eine Route gesetzt wurde. Bei mir ist diese jedoch leer.
Mit welchem Befehl kann ich für die jeweils hinter den Gateways liegenden Subnetze eine Route setzen?
Viele Grüße,
h.
(Ich vermute, ich muss mich noch wesentlich tiefer einarbeiten.)