use static IPsec policy iptables rule for alice in mobike scenario
This commit is contained in:
@@ -17,6 +17,10 @@ start() {
|
|||||||
/sbin/iptables -P OUTPUT DROP
|
/sbin/iptables -P OUTPUT DROP
|
||||||
/sbin/iptables -P FORWARD DROP
|
/sbin/iptables -P FORWARD DROP
|
||||||
|
|
||||||
|
# allow IPsec tunnel traffic
|
||||||
|
iptables -A INPUT -m policy --dir in --pol ipsec --proto esp -j ACCEPT
|
||||||
|
iptables -A OUTPUT -m policy --dir out --pol ipsec --proto esp -j ACCEPT
|
||||||
|
|
||||||
# allow esp
|
# allow esp
|
||||||
iptables -A INPUT -i eth0 -p 50 -j ACCEPT
|
iptables -A INPUT -i eth0 -p 50 -j ACCEPT
|
||||||
iptables -A INPUT -i eth1 -p 50 -j ACCEPT
|
iptables -A INPUT -i eth1 -p 50 -j ACCEPT
|
||||||
|
|||||||
@@ -16,7 +16,6 @@ conn mobike
|
|||||||
left=PH_IP_ALICE1
|
left=PH_IP_ALICE1
|
||||||
leftcert=aliceCert.pem
|
leftcert=aliceCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
leftfirewall=yes
|
|
||||||
right=PH_IP_SUN
|
right=PH_IP_SUN
|
||||||
[email protected]
|
[email protected]
|
||||||
rightsubnet=10.2.0.0/16
|
rightsubnet=10.2.0.0/16
|
||||||
|
|||||||
Reference in New Issue
Block a user