<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не поднимается тунель через rsa-sign</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21674.html</link>
    <description>Вобщем замучались уже. Есть 2 офиса которые нужно связать тунелем, авторизация ipsec RSA Cert. Все вроде правильно, но тунель не встает, если пробывать указать pre-share то тунель заводится на ура. В логах ничего конкретного не пишет :( Вообщем вот конфа и лог, мож кто поймет в чем дело то (&lt;br&gt;&lt;br&gt;У пира ASA:&lt;br&gt;crypto ipsec transform-set AES-SHA esp-aes-256 esp-sha-hmac &lt;br&gt;&lt;br&gt;crypto ipsec security-association lifetime seconds 3600&lt;br&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;br&gt;crypto ipsec security-association replay window-size 64&lt;br&gt;&lt;br&gt;crypto ipsec fragmentation before-encryption outside&lt;br&gt;&lt;br&gt;crypto ipsec df-bit copy-df outside&lt;br&gt;&lt;br&gt;crypto map CRYPTOMAP 150 match address daniel-crypto&lt;br&gt;crypto map CRYPTOMAP 150 set connection-type bi-directional&lt;br&gt;crypto map CRYPTOMAP 150 set peer 1.1.1.1 &lt;br&gt;crypto map CRYPTOMAP 150 set transform-set AES-SHA&lt;br&gt;crypto map CRYPTOMAP 150 set security-association lifetime seconds 3600&lt;br&gt;crypto map CRYPTOMAP 150 set inheritance rule&lt;br&gt;crypto map CRYPTOMAP 150 set phase1-mode main&lt;br&gt;</description>

<item>
    <title>Не поднимается тунель через rsa-sign (OlegUA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21674.html#2</link>
    <pubDate>Fri, 01 Oct 2010 18:32:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;enrollment url http://www:80/...&lt;br&gt;&amp;gt; а www во что резолвится - может быть пытается проверять сертификат через&lt;br&gt;&amp;gt; этот урл ?&lt;br&gt;&lt;br&gt;адрес реальный, просто заменил на етот :) резолвится без проблем, покрайней мере по этому адресу я спокойно получил сертификат.&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается тунель через rsa-sign (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21674.html#1</link>
    <pubDate>Fri, 01 Oct 2010 17:54:35 GMT</pubDate>
    <description>&amp;gt;enrollment url http://www:80/...&lt;br&gt;&lt;br&gt;а www во что резолвится - может быть пытается проверять сертификат через этот урл ?&lt;br&gt;</description>
</item>

</channel>
</rss>
