Два офиса, два шлюза, одна общая сеть без публикации сервисов наружу — классическая задача для IPsec. WireGuard тоже справится, но когда нужна совместимость с оборудованием других вендоров или у одной из сторон уже стоит strongSwan/Cisco/Mikrotik с поддержкой IKEv2, выбор падает на IPsec. Разберём, как поднять туннель через strongSwan: конфигурацию conn на обеих сторонах и разницу между policy-based и route-based режимом — от этого выбора зависит, как потом придётся жить с маршрутизацией.
Подробнее →