|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 07 May 2007 14:07:58 To : Victor Sudakov Subject : вопрос по IPSec и sequence -------------------------------------------------------------------------------- 07 May 07, Victor Sudakov writes to Slawa Olhovchenkov: >> VS> Можно ли сказать FreeBSD, чтобы не требовала возрастания sequence в >> VS> ESP пакетах? >> VS> SA на статических ключах. >> VS> Пробовал в /etc/ipsec.conf добавлять "-r 0" в описании SA, не >> VS> помогло. >> VS> Hу или как сказать PIX-506E, чтобы он таки увеличивал sequence. >> VS> Заранее спасибо за любой совет. >> Искать, что сломалось. VS> Конфиг PIX не менялся, и вообще он крайне прост. Что в нём могло сломаться? Что-нибудь по дороге. Возрастание seq -- неотъемлимое свойство ipsec. Если не возрастает -- значит не получает подтверждения о приеме предыдущих пакетов. ты еще потребуй что бы у тебя в tcp seq не менялось ... "Кpыша" есть - ума не надо --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2221463efaf1.html, оценка из 5, голосов 10
|