Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey Legkih                        2:5020/400     02 Jul 2007  22:39:04
 To : Eugene Grosbein
 Subject : Re: MD5 password for bgp
 -------------------------------------------------------------------------------- 
 
 
 "Eugene Grosbein" <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote in message 
 news:2058302376@www.svzserv.kemerovo.su...
 
 > 01 июл 2007, воскресенье, в 05:14 KRAST, Sergey Legkih написал(а):
 >
 > SL> так она и стоит , самая свежая Quagga 0.99.7 - там ни слова про 
 > поддержку.
 > SL> Я конечно допускаю , что в просто в документации забыли упомянуть, но
 > SL> тогда
 > SL> как использовать?
 > SL> так например в bgpd.conf  не принимает
 > SL>   neighbor 193.232.87.51 remote-as 25152 authentication=md5
 > SL>   password=sekret
 >
 > neighbor x.x.x.x password yyyy
 >
 > Плюс при сборке quagga из портов надо включить поддержку MD5
 > и тогда порт после установки говорит, какие строчки надо добавить
 > в конфигурацию ядра.
 >
 > Eugene
 > -- 
 
 никак что-то не получается шифрование:  (тяжко без доки или примеров 
 конфига... )
 bgpd.conf
 ...
  neighbor 193.232.87.51 remote-as 25152
  neighbor 193.232.87.51 password *******
  neighbor 193.232.87.51 next-hop-self
  neighbor 193.232.87.51 soft-reconfiguration inbound
  neighbor 193.232.87.51 route-map kroot-out out
 ..
 в ядре
 options         TCP_SIGNATURE
 options         FAST_IPSEC
 device          crypto
 device          cryptodev
 
 bgpd.log
 2007/07/03 01:23:34 BGP: 193.232.87.51 [Event] Connect failed (Operation now 
 in progress)
 2007/07/03 01:23:34 BGP: 193.232.87.51 [FSM] TCP_connection_open_failed 
 (Connect ->Active)
 
 2007/07/03 01:26:49 BGP: 193.232.87.51 [Event] Connect failed (Operation now 
 in progress)
 2007/07/03 01:26:49 BGP: 193.232.87.51 [FSM] TCP_connection_open_failed 
 (Connect ->Active)
 
 2007/07/03 01:28:49 BGP: 193.232.87.51 [FSM] Timer (connect timer expire)
 2007/07/03 01:28:49 BGP: 193.232.87.51 [FSM] ConnectRetry_timer_expired 
 (Active->Connect)
 2007/07/03 01:28:49 BGP: 193.232.87.51 [Event] Connect start to 
 193.232.87.51 fd 18
 
 2007/07/03 01:28:49 BGP: 193.232.87.51 [FSM] Non blocking connect waiting 
 result
 
 в логах другой стороны:
 %TCP-6-BADAUTH: Invalid MD5 digest from 193.232.87."мой ип"(58536) to 
 193.232.87.51(179)
 --- ifmail v.2.15dev5.3
  * Origin: Magistral Telecom USENET site (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: MD5 password for bgp   Sergey Legkih   02 Jul 2007 22:39:04 
Архивное /ru.unix.bsd/16901e2c002c6.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional