.png)
Эти машины представляют собой Docker-контейнеры с strongswan
установленными работающими IPsec-туннелями.
routeur1
и routeur2
иметь туннель IPsec типа «сеть-сеть», при этом pc-nomad
иметь туннель IPsec с routeur1
. routeur1
иметь pc1
в качестве клиента в своей подсети.
pc-nomad
достигает pc1
,но, по-видимому, хост перехватывает пакет ICMPи он не возвращает ответ.
решение1
Одним из найденных мной решений было добавление правил NAT в маршрутизаторы для пакетов, поступающих из подсети 192.16.1.0/24:
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
Но все равно кажется странным, что хост берет пакет из другой подсети.