Вообщем то доходит если так
traceroute 10.0.0.5 -I 10.8.0.1
traceroute to 10.0.0.5 (10.0.0.5), 30 hops max, 10 byte packets
1 10.0.0.5 (10.0.0.5) 61.040 ms
Цитата:
во всех этих случаях было проще физически добавить сетевой адаптер
Был бы сервер Linux рядом, а не в другой стране )) все бы решилось быстро ))
Кстати пока мы тут все это настраивали, знакомый администратор закинул мне еще один способ решения этой задачи - вот так он ее решил:
СХЕМА 1----------------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------------
no lan=(SERVER)=eth0[y.y.y.y]<------VPN------>[x.x.x.x]WAN=(DI-808hv)=LAN[10.0.0.0/24]SERVER:
[ipsec.conf]
interfaces=%defaultroute
nat_traversal=no
nhelpers=0
conn d-link
left=y.y.y.y
leftid=y.y.y.y
leftsubnet=y.y.y.y/32
leftnexthop=%defaultroute
right=x.x.x.x
rightsubnet=10.0.0.0/24
rightid=x.x.x.x
keyexchange=ike
ikelifetime=240m
keylife=3600s
pfs=yes
compress=no
authby=secret
keyingtries=0
auto=start
При это в маршруты и настройки сети ничего не добавляем - соединение поднимается IPSEC с автоматическим добавлением того маршрута на сеть 10.0.0.0
Код:
Destination Gateway Genmask Flags Metric Ref Use Iface
g.g.g.128 0.0.0.0 255.255.255.128 U 0 0 0 eth0
10.0.0.0 g.g.g.129 255.255.255.0 UG 0 0 0 eth0
0.0.0.0 g.g.g.129 0.0.0.0 UG 100 0 0 eth0
DI-808hv:

Настройки
----- IKE PROPOSAL INDEX -------
Proposal Name: IKE Proposal
DH Group: Group 2
Encrypt Algorithm: 3DES
Auth Algorithm: MD5
Life Time: 28800
----- IPSEC PROPOSAL INDEX -----
Proposal Name: IPSEC Proposal
DH Group: Group 2
Encap Protocol: ESP
Encrypt algorithm: 3DES
Auth algorithm: SHA1
Life Time: 3600
При этих настройках тоже все работает и VPN поднимается непосредственно на интерфейс eth0.
----------------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------------
А вот уважаемый
vve наше второе решение данной ситуации предполагающее создание псевдо-локальной сети (через Alias) на стороне сервера при наличии только одного ethernet интерфейса:
СХЕМА 2----------------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------------
eth0:0[10.8.0.1]=(SERVER)=eth0[y.y.y.y]<------VPN------>[x.x.x.x]WAN=(DI-808hv)=LAN[10.0.0.0/24]SERVER:
[ipsec.conf]
interfaces=%defaultroute
nat_traversal=no
nhelpers=0
conn d-link89
left=y.y.y.y
leftsubnet=10.8.0.0/24
leftnexthop=%defaultroute
right=x.x.x.x
rightsubnet=10.0.0.0/24
keyexchange=ike
ikelifetime=240m
keylife=3600s
pfs=yes
compress=no
authby=secret
keyingtries=0
auto=start
Далее так как сказал ув.
vveЦитата:
1. Создаём алиас на основном интерфейсе:
ifconfig eth0:0 10.8.0.1 netmask 255.255.255.0
2. Удаляем маршрут, созданный при запуске демона:
route del -net 10.0.0.0 netmask 255.255.255.0
3. Создаём новый маршрут, но уже через алиас:
route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.8.0.1
Решение для автоматического удаления маршрута по пункту два я не нашел пока так что публикую так, думаю спецы смогут это сделать и так.
Код:
Destination Gateway Genmask Flags Metric Ref Use Iface
g.g.g.128 0.0.0.0 255.255.255.128 U 0 0 0 eth0
10.0.0.0 10.8.0.1 255.255.255.0 UG 0 0 0 eth0
10.8.0.0 * 255.255.255.0 U 0 0 0 eth0
0.0.0.0 g.g.g.129 0.0.0.0 UG 100 0 0 eth0
DI-808hv:
Настройки
----- IKE PROPOSAL INDEX -------
Proposal Name: IKE Proposal
DH Group: Group 2
Encrypt Algorithm: 3DES
Auth Algorithm: MD5
Life Time: 28800
----- IPSEC PROPOSAL INDEX -----
Proposal Name: IPSEC Proposal
DH Group: Group 2
Encap Protocol: ESP
Encrypt algorithm: 3DES
Auth algorithm: SHA1
Life Time: 3600
----------------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------------
==============================================
Спасибо огромное
vve за помощь в проделанной работе. Тема закрыта.