<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec+racoon+bsd 6+сломаная голова</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html</link>
    <description>люди, спасите, уже не пойму куда смотреть...&lt;br&gt;сделал:&lt;br&gt;&lt;br&gt;на втором все тоже мамое, тольк с правльными адресами&lt;br&gt;cat /etc/ipsec.conf &lt;br&gt;flush;&lt;br&gt;spdflush;&lt;br&gt;spdadd 192.168.1.0/24 192.168.4.0/24 any -P out ipsec&lt;br&gt;esp/tunnel/aaa.aaa.aaa.aaa-bbb.bbb.bbb.bbb/require;&lt;br&gt;spdadd 192.168.4.0/24 192.168.1.0/24 any -P in ipsec&lt;br&gt;esp/tunnel/bbb.bbb.bbb.bbb-aaa.aaa.aaa.aaa/require;&lt;br&gt;&lt;br&gt;cat /usr/local/etc/racoon/psk.txt &lt;br&gt;bbb.bbb.bbb.bbb   password &lt;br&gt;&lt;br&gt;cat /usr/local/etc/racoon/racoon.conf &lt;br&gt;path include &quot;/usr/local/etc/racoon&quot; ;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot; ;&lt;br&gt;#path certificate &quot;/usr/local/etc/cert&quot; ;&lt;br&gt; &lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;        maximum_length 20;      # maximum padding length.&lt;br&gt;        randomize off;          # enable randomize length.&lt;br&gt;        strict_check off;       # enable strict check.&lt;br&gt;        exclusive_tail off;     # extract last one octet.&lt;br&gt;&#125;&lt;br&gt; &lt;br&gt;listen&lt;br&gt;&#123;&lt;br&gt;        #isakmp ::1 &#091;7000&#093;;&lt;br&gt;        isakmp aaa.aaa.aaa.aaa &#091;500&#093;;&lt;br&gt;        #admin &#091;7002&#093;;          # administrative&apos;s port by kmpstat.&lt;br&gt;      </description>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (eleven)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#40</link>
    <pubDate>Thu, 17 May 2012 10:37:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;настройку делаю согласно http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;т.е. в /etc/ipsec.conf имею &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;spdadd W.X.Y.Z/32 A.B.C.D/32 ipencap -P out ipsec esp/tunnel/W.X.Y.Z-A.B.C.D/require; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;spdadd A.B.C.D/32 W.X.Y.Z/32 ipencap -P in ipsec esp/tunnel/A.B.C.D-W.X.Y.Z/require; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; я так понял, что типа протокол esp не поддерживается?? =( &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;а в ядре-то точно все ровно? всех опций хватает?&lt;br&gt;&amp;gt; компилил ядро как полагается, с опциями IPSEC, IPSEC_ESP и плюс IPSEC_DEBUG.&lt;br&gt;&amp;gt; на момент запуска racoon сервера должны видеть друг друга?&lt;br&gt;&lt;br&gt;опция в ядре PF_KEY sockets.&lt;br&gt;p.s. ответ уже скорей не для автора, а для гуглящих и натыкающихся на данный пост&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (ailman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#39</link>
    <pubDate>Mon, 25 May 2009 12:37:01 GMT</pubDate>
    <description>&amp;gt;не, спасибо. результат то у меня есть работающий...&lt;br&gt;&lt;br&gt;to linz:&lt;br&gt;&lt;br&gt;Хелп!!!!&lt;br&gt;Если можно, выложи плиз рабочие конфиги racoon.conf, ipsec.conf и соответствующий rc.conf.&lt;br&gt;Уже 2-й месяц бъюсь с этим айписецом... ((((&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (linz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#38</link>
    <pubDate>Thu, 02 Aug 2007 11:03:55 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;нууу... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а у тебя при работающем шифрованом канале по внешним адресам щлюзы доступны &lt;br&gt;&amp;gt;&amp;gt;из серых сетей? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пока ещё не сделал всё до конца... &lt;br&gt;&amp;gt;щас поднимаю связь двух серверов, буд проверять что да как... да фаер &lt;br&gt;&amp;gt;нада донастроить с этим уклоном.. и ipnat... &lt;br&gt;&amp;gt;если хочешь могу потом выслать результат.... &lt;br&gt;&lt;br&gt;не, спасибо. результат то у меня есть работающий. я вот только никак не могу понять почему оба тазика не видят друг друга по внешним адресам после поднятия шифрованного тунеля. тоесть если тунель юеза ipsec то все шикарно...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (seltsam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#37</link>
    <pubDate>Thu, 02 Aug 2007 10:22:54 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;нууу... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а у тебя при работающем шифрованом канале по внешним адресам щлюзы доступны &lt;br&gt;&amp;gt;из серых сетей? &lt;br&gt;&lt;br&gt;пока ещё не сделал всё до конца...&lt;br&gt;щас поднимаю связь двух серверов, буд проверять что да как... да фаер нада донастроить с этим уклоном.. и ipnat...&lt;br&gt;если хочешь могу потом выслать результат....&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (linz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#36</link>
    <pubDate>Thu, 02 Aug 2007 10:13:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;нет, не обязательно. &lt;br&gt;&amp;gt;&amp;gt;а сам ракун нормально собирался? без косяков? может его пересобрать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всё, нашёл косяк =) &lt;br&gt;&amp;gt;УРА! =))) &lt;br&gt;&amp;gt;когда ядро компилил одну буковку не ту написал... вот всё и стало &lt;br&gt;&amp;gt;по дефолту... с GENERIC... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;терь поднялось всё =) &lt;br&gt;&lt;br&gt;нууу...&lt;br&gt;&lt;br&gt;а у тебя при работающем шифрованом канале по внешним адресам щлюзы доступны из серых сетей?&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (seltsam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#35</link>
    <pubDate>Thu, 02 Aug 2007 08:39:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а в ядре-то точно все ровно? всех опций хватает? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;компилил ядро как полагается, с опциями IPSEC, IPSEC_ESP и плюс IPSEC_DEBUG. &lt;br&gt;&amp;gt;&amp;gt;на момент запуска racoon сервера должны видеть друг друга? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет, не обязательно. &lt;br&gt;&amp;gt;а сам ракун нормально собирался? без косяков? может его пересобрать? &lt;br&gt;&lt;br&gt;всё, нашёл косяк =)&lt;br&gt;УРА! =)))&lt;br&gt;когда ядро компилил одну буковку не ту написал... вот всё и стало по дефолту... с GENERIC...&lt;br&gt;&lt;br&gt;терь поднялось всё =)&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (linz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#34</link>
    <pubDate>Thu, 02 Aug 2007 05:38:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;т.е. в /etc/ipsec.conf имею &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;spdadd W.X.Y.Z/32 A.B.C.D/32 ipencap -P out ipsec esp/tunnel/W.X.Y.Z-A.B.C.D/require; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;spdadd A.B.C.D/32 W.X.Y.Z/32 ipencap -P in ipsec esp/tunnel/A.B.C.D-W.X.Y.Z/require; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; я так понял, что типа протокол esp не поддерживается?? =( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а в ядре-то точно все ровно? всех опций хватает? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;компилил ядро как полагается, с опциями IPSEC, IPSEC_ESP и плюс IPSEC_DEBUG. &lt;br&gt;&amp;gt;на момент запуска racoon сервера должны видеть друг друга? &lt;br&gt;&lt;br&gt;нет, не обязательно. &lt;br&gt;а сам ракун нормально собирался? без косяков? может его пересобрать?&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (seltsam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#33</link>
    <pubDate>Wed, 01 Aug 2007 13:36:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;журнале security получаю: &lt;br&gt;&amp;gt;&amp;gt;ERROR: libipsec failed pfkey open (Protocol not supported) &lt;br&gt;&amp;gt;&amp;gt;настройку делаю согласно http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html. &lt;br&gt;&amp;gt;&amp;gt;т.е. в /etc/ipsec.conf имею &lt;br&gt;&amp;gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;spdadd W.X.Y.Z/32 A.B.C.D/32 ipencap -P out ipsec esp/tunnel/W.X.Y.Z-A.B.C.D/require; &lt;br&gt;&amp;gt;&amp;gt;spdadd A.B.C.D/32 W.X.Y.Z/32 ipencap -P in ipsec esp/tunnel/A.B.C.D-W.X.Y.Z/require; &lt;br&gt;&amp;gt;&amp;gt; я так понял, что типа протокол esp не поддерживается?? =( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а в ядре-то точно все ровно? всех опций хватает? &lt;br&gt;&lt;br&gt;компилил ядро как полагается, с опциями IPSEC, IPSEC_ESP и плюс IPSEC_DEBUG.&lt;br&gt;на момент запуска racoon сервера должны видеть друг друга?&lt;br&gt;</description>
</item>

<item>
    <title>ipsec+racoon+bsd 6+сломаная голова (linz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74552.html#32</link>
    <pubDate>Wed, 01 Aug 2007 12:54:20 GMT</pubDate>
    <description>&amp;gt;кхе... прошу прощения за вмешательство.. доброго дня... или ночи... &lt;br&gt;&amp;gt;у меня вопрос - делаю похожую вещь, всё вроде настроил, НО в &lt;br&gt;&amp;gt;журнале security получаю: &lt;br&gt;&amp;gt;ERROR: libipsec failed pfkey open (Protocol not supported) &lt;br&gt;&amp;gt;настройку делаю согласно http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html. &lt;br&gt;&amp;gt;т.е. в /etc/ipsec.conf имею &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;spdadd W.X.Y.Z/32 A.B.C.D/32 ipencap -P out ipsec esp/tunnel/W.X.Y.Z-A.B.C.D/require; &lt;br&gt;&amp;gt;spdadd A.B.C.D/32 W.X.Y.Z/32 ipencap -P in ipsec esp/tunnel/A.B.C.D-W.X.Y.Z/require; &lt;br&gt;&amp;gt; я так понял, что типа протокол esp не поддерживается?? =( &lt;br&gt;&lt;br&gt;а в ядре-то точно все ровно? всех опций хватает?&lt;br&gt;</description>
</item>

</channel>
</rss>
