Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Eugene M. Zheganin                   2:5054/79.2    13 Mar 2003  18:31:14
 To : All
 Subject : помогите с vpn
 -------------------------------------------------------------------------------- 
 
 
  12 Mar 03 в 17:36, Eugene M. Zheganin -=> All о "помогите с vpn":
 
  [...]
 
  EZ> запускаю на шлюзах вот такие скрипты, чтобы включить esp:
 
  EZ> на А:
 
  EZ> # cat esp.sh
  EZ> #!/bin/sh
 
  EZ> setkey -c << EOF
  EZ>     spdadd 192.168.2.0/24 192.168.0.0/24 any -P out ipsec
  EZ>     esp/tunnel/10.0.0.1-10.0.0.2/require;
  EZ>     spdadd 192.168.0.0/24 192.168.2.0/24 any -P in ipsec
  EZ>     esp/tunnel/10.0.0.2-10.0.0.1/require;
  EZ> EOF
 
  EZ> на Б:
 
  EZ> # cat esp.sh
  EZ> #!/bin/sh
 
  EZ> setkey -c << EOF
  EZ>     spdadd 192.168.0.0/24 192.168.2.0/24 any -P out ipsec
  EZ>     esp/tunnel/10.0.0.2-10.0.0.1/require;
  EZ>     spdadd 192.168.2.0/24 192.168.0.0/24 any -P in ipsec
  EZ>     esp/tunnel/10.0.0.1-10.0.0.2/require;
  EZ> EOF
 
  EZ> и тут же все перестает работать... В чем причина- не понимаю. Вроде
  EZ> порядок от/для нигде не перепутал....
 
 А причина похоже в том, что во всех этих источниках (кроме самого хэндбука
 кстати !) лежат совершенно нерабочие примеры (или они рассчитаны исключительно
 под racoon ?). Так как нужно производить манипуляции и с SAD и с SPD. Если
 манипулировать только с SPD, то логично, что ничего не работает - нет
 ассоциаций. Соответственно если есть одни ассоциации, то все работает, но нечего
 криптовать, так как нет полиси.
 
 По крайней мере ДРУГОГО объяснения у меня нет. Добился чтоб работало ESP
 (Спасибо, Сергей !). Сейчас борюсь за ESP+AH.
 
                                     Hа этом остаюсь искренне Ваш, Евгений.
 
 --- GoldED+/BSD 1.1.5
  * Origin:  ----> Default GoldED Origin <----  (2:5054/79.2)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 помогите с vpn   Eugene M. Zheganin   12 Mar 2003 18:36:28 
 Re: помогите с vpn   Konstantin Nikonenko   12 Mar 2003 16:49:35 
 помогите с vpn   Eugene M. Zheganin   13 Mar 2003 18:31:14 
 помогите с vpn   Ilia Kuliev   13 Mar 2003 20:12:48 
 помогите с vpn   Eugene M. Zheganin   14 Mar 2003 10:30:28 
 помогите с vpn   Eugene M. Zheganin   14 Mar 2003 14:07:06 
 Re: помогите с vpn   Andriy Gapon   14 Mar 2003 20:03:01 
 помогите с vpn   Ilia Kuliev   15 Mar 2003 04:20:48 
Архивное /ru.unix.bsd/28173e707a2c.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional