|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Leizer A. Karabin 2:5005/14.44 26 Oct 2007 20:56:04 To : Victor Sudakov Subject : Вопрос по ipsec SPD --------------------------------------------------------------------------------
Я, собственно, просто так вышел Friday October 26 2007 05:54,
тут слышу - Victor Sudakov говорит Slawa Olhovchenkov (ну я встрял, конечно):
VS> Где вообще документировано, по какому принципу матчатся entries в SPD?
VS> Hе может быть, что раз встретив 10.14.129.128/27, IPSec уже не
VS> обрабатывает остальные entries, в которых упоминается такая же
VS> подсеть?
10.1.0.0/24[any] 10.6.2.0/24[any] any
in ipsec
esp/tunnel/x.x.x.x-y.y.y.y/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:56:23 2007
lifetime: 0(s) validtime: 0(s)
spid=16388 seq=5 pid=29392
refcnt=2
10.1.0.0/24[any] 10.6.19.0/24[any] any
in ipsec
esp/tunnel/x.x.x.x-y.y.y.y/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:55:47 2007
lifetime: 0(s) validtime: 0(s)
spid=16390 seq=4 pid=29392
refcnt=1
10.1.0.0/24[any] 10.6.44.0/24[any] any
in ipsec
esp/tunnel/x.x.x.x-y.y.y.y/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:56:21 2007
lifetime: 0(s) validtime: 0(s)
spid=16392 seq=3 pid=29392
refcnt=1
10.6.2.0/24[any] 10.1.0.0/24[any] any
out ipsec
esp/tunnel/y.y.y.y-x.x.x.x/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:56:23 2007
lifetime: 0(s) validtime: 0(s)
spid=16387 seq=2 pid=29392
refcnt=2
10.6.19.0/24[any] 10.1.0.0/24[any] any
out ipsec
esp/tunnel/y.y.y.y-x.x.x.x/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:55:47 2007
lifetime: 0(s) validtime: 0(s)
spid=16389 seq=1 pid=29392
refcnt=1
10.6.44.0/24[any] 10.1.0.0/24[any] any
out ipsec
esp/tunnel/y.y.y.y-x.x.x.x/require
created: Sep 24 13:41:31 2007 lastused: Oct 26 20:56:21 2007
lifetime: 0(s) validtime: 0(s)
spid=16391 seq=0 pid=29392
refcnt=1
По всем трём всё бегает. Усиленный твой (три вместо двух) случай.
За сим навеки и проч. Leizer [Team Smile'ик - отменить!]
--- GoldEd 1.1.5-030104
* Origin: ...иджин ...иджин ...иджин ...иджин... БУЛЬК!!! (2:5005/14.44)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/33124721f523.html, оценка из 5, голосов 10
|