ネットワーク上にたくさんのルーティングボックスがあります10.9.9.0/24
。私はIPSecとStrongSwanを使用してシナリオをテストしており、これらのシナリオを効率的に実行する方法をスクリプトで記述しています。今、私が実行するスクリプトは、プリベイクされた構成ファイルを各ゲートウェイボックスにドロップし、トンネルを開きます。トンネルでは、NATが相互に通信できます。これらには、それぞれに少なくとも1つのクライアントがあります。 NATは、10.0.30.0/24
および10.0.40.0/24
としてハードコードされています。
ルーティングボックスのセットごとにこれを異なる方法で構成する必要はありません。同じネットワーク上で(包括的な10.9.9.0/24
ネットワーク上にこれらのものが10個ある)、ボックスの各ペア(10.0.30.0/24
と10.0.40.0/24
)間で構成するNATを複製することはコーシャですか? NATは、パートナーの外部ではなく、パートナーと通信するだけで済みます。トラフィックが現在のボックスから別のボックスにルーティングされようとする可能性があるため、とにかく問題が発生する可能性があることがわかりますが、ネットワークについては十分にわかりません。
もちろん、一度に1つのペアをテストするだけで(それぞれを実行しながら他のトンネルを停止する)、それは問題なく機能しますが、すべてを同時に稼働させるのは良いことです。
これらの構成の1つを詳細に提示することは理にかなっています。
ただし、一般に、NATアドレスがこれらの各システムのトンネルアドレスにリンクされている場合は問題はありません。その場合、NATアドレスは離れません。とにかく通常のネットワークを介してそれらのシステムのいずれか。