Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Site-to-site VPN между офисами на IKEv2 (strongSwan)

Два офиса, два шлюза, одна общая сеть без публикации сервисов наружу — классическая задача для IPsec. WireGuard тоже справится, но когда нужна совместимость с оборудованием других вендоров или у одной из сторон уже стоит strongSwan/Cisco/Mikrotik с поддержкой IKEv2, выбор падает на IPsec. Разберём, как поднять туннель через strongSwan: конфигурацию conn на обеих сторонах и разницу между policy-based и route-based режимом — от этого выбора зависит, как потом придётся жить с маршрутизацией.

Подробнее →