|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 24 Oct 2006 01:42:53 To : Slawa Olhovchenkov Subject : Re: VPN between NetScreen-5GT & FreeBSD -------------------------------------------------------------------------------- Hello, Slawa! You wrote to Igor Zemliansky on Mon, 23 Oct 2006 18:44:56 +0400: IZ>>>> Поставил racoon2. Hастроил его, а также настроил удаленную IZ>>>> сторону. IZ>>>> Hа freebsd получаю вот такую запись: Oct 23 14:14:38 smtp2 iked: IZ>>>> [PROTO_ERR]: IZ>>>> isakmp.c:791:isakmp_handler(): unsupported isakmp version 1.000. IZ>>>> Предполагаю, что удаленная сторона знает только ikev1, а моя IZ>>>> сторона знает только ikev2. Как их еще можно подружить? SO>>> Hе тащить всякую каку в рот. SO>>> Или просто racoon или ipsec-tools IZ>> "Просто racoon" - это на статических ключах, как посоветовал IZ>> Alexander IZ>> Kolesnikoff? SO> Это просто racoon, racoon v1. Еще один глупый вопрос. Hастроил racoon. Указал ему необходимые preshared_key, алгоритмы шифрования для первой и второй фазы. После запуска в протоколе появляется следующее: Oct 24 00:01:18 smtp2 racoon: phase1(ident R msg1): 0.005480 Oct 24 00:01:18 smtp2 racoon: oakley_dh_generate(MODP1024): 0.019702 Oct 24 00:01:18 smtp2 racoon: oakley_dh_compute(MODP1024): 0.024203 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=36): 0.000134 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=145): 0.000069 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=165): 0.000029 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=165): 0.000030 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=1): 0.000027 Oct 24 00:01:18 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=20): 0.000026 Oct 24 00:01:18 smtp2 racoon: phase1(ident R msg2): 0.051632 Oct 24 00:01:19 smtp2 racoon: alg_oakley_encdef_decrypt(3des klen=192 size=40): 0.000191 Oct 24 00:01:19 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=328): 0.001627 Oct 24 00:01:19 smtp2 racoon: oakley_validate_auth(pre-shared key): 0.002225 Oct 24 00:01:19 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=328): 0.000050 Oct 24 00:01:19 smtp2 racoon: alg_oakley_encdef_encrypt(3des klen=192 size=40): 0.000063 Oct 24 00:01:19 smtp2 racoon: phase1(ident R msg3): 0.009023 Oct 24 00:01:19 smtp2 racoon: phase1(Identity Protection): 0.332513 Oct 24 00:01:19 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=32): 0.000038 Oct 24 00:01:19 smtp2 racoon: alg_oakley_encdef_encrypt(3des klen=192 size=56): 0.000061 Oct 24 00:01:19 smtp2 racoon: alg_oakley_encdef_decrypt(3des klen=192 size=256): 0.000919 Oct 24 00:01:19 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=232): 0.000163 Oct 24 00:01:22 smtp2 racoon: alg_oakley_encdef_decrypt(3des klen=192 size=256): 0.000102 Oct 24 00:01:22 smtp2 racoon: alg_oakley_hmacdef_one(hmac_sha1 size=232): 0.001654 и дальше строки с alg_oakley_hmacdef_one и alg_oakley_encdef_decrypt просто чередуются. Вроде и ошибок никаких не видно, но и не вяжутся устройства. Hе подскажете что дальше смотреть? -------- Best regards. Igor Zemliansky i.zemliansky(dog)gmail(point)com -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488082d883e.html, оценка из 5, голосов 10
|