Здравствуйте, возможно ли настроить VPN-соединения с тремя сайтами? У меня всего четыре сайта: один с USG Pro и остальные с роутерами Fritzbox. Мне удаётся настроить VPN только с одним сайтом одновременно, но не со всеми тремя. Я не знаю, как добавить все три в файл config.gateway.json. Может, кто-то поможет?
Текущий файл config.gateway.json:
{
"vpn": {
"ipsec": {
"auto-firewall-nat-exclude": "enable",
"auto-update": "60",
"esp-group": {
"ESP-Fritzbox": {
"compression": "disable",
"lifetime": "3600",
"mode": "tunnel",
"pfs": "enable",
"proposal": {
"1": {
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"ike-group": {
"IKE-Fritzbox": {
"ikev2-reauth": "no",
"key-exchange": "ikev1",
"lifetime": "3600",
"proposal": {
"1": {
"dh-group": "2",
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"ipsec-interfaces": {
"interface": ["eth0"]
},
"nat-networks": {
"allowed-network": {
"0.0.0.0/0": "''"
}
},
"nat-traversal": "enable",
"site-to-site": {
"peer": {
"xxx": {
"authentication": {
"id": "vrm-usg",
"mode": "pre-shared-secret",
"pre-shared-secret": "20freKL0#sw@876ghv",
"remote-id": "adr-vpn.jasberg.nl"
},
"connection-type": "initiate",
"ike-group": "IKE-Fritzbox",
"ikev2-reauth": "inherit",
"local-address": "any",
"tunnel": {
"1": {
"allow-nat-networks": "disable",
"allow-public-networks": "disable",
"esp-group": "ESP-Fritzbox",
"local": {
"prefix": "192.168.210.0/24"
},
"remote": {
"prefix": "192.168.211.32/27"
}
}
}
}
}
}
}
}
}
Спасибо, Jasper.
Текущий файл config.gateway.json:
{
"vpn": {
"ipsec": {
"auto-firewall-nat-exclude": "enable",
"auto-update": "60",
"esp-group": {
"ESP-Fritzbox": {
"compression": "disable",
"lifetime": "3600",
"mode": "tunnel",
"pfs": "enable",
"proposal": {
"1": {
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"ike-group": {
"IKE-Fritzbox": {
"ikev2-reauth": "no",
"key-exchange": "ikev1",
"lifetime": "3600",
"proposal": {
"1": {
"dh-group": "2",
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"ipsec-interfaces": {
"interface": ["eth0"]
},
"nat-networks": {
"allowed-network": {
"0.0.0.0/0": "''"
}
},
"nat-traversal": "enable",
"site-to-site": {
"peer": {
"xxx": {
"authentication": {
"id": "vrm-usg",
"mode": "pre-shared-secret",
"pre-shared-secret": "20freKL0#sw@876ghv",
"remote-id": "adr-vpn.jasberg.nl"
},
"connection-type": "initiate",
"ike-group": "IKE-Fritzbox",
"ikev2-reauth": "inherit",
"local-address": "any",
"tunnel": {
"1": {
"allow-nat-networks": "disable",
"allow-public-networks": "disable",
"esp-group": "ESP-Fritzbox",
"local": {
"prefix": "192.168.210.0/24"
},
"remote": {
"prefix": "192.168.211.32/27"
}
}
}
}
}
}
}
}
}
Спасибо, Jasper.
