Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3220 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         26 Jun 15 18:48:33
Кому : Victor Sudakov                                      26 Jun 15 18:48:33
Тема : Re: IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=<1187501661@ddt.demos.su>+fc396ebc
На   : area://RU.UNIX.BSD?msgid=2:5005/49.1+558d5ca0
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187501662@news.sibptus.ru>+e8877c91
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Victor Sudakov <Victor.Sudakov@p1.f49.n5005.z2.fidonet.org> wrote:

VS> Можно ли средствами FreeBSD+racoon сделать такой сабж, чтобы не требовалось
VS> забивки статических правил в /etc/ipsec.conf?
да, racoon вообще для этого и придуман
VS> адрес VPN концентратора и некий пароль или preshared key, могли присоединиться
VS> и получить доступ в сеть? Клиенты - винды и другие фри.
обычно если доходит до ipsec, уже нужен не pre-shared key, а либо
radius auth, либо сертификаты, либо то и другое сразу.
Тебе точно ipsec надо, ничего попроще не нашел?

VS> Руководство на
VS> https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ipsec.html
представляет собой какую-то совершенно феноменальную херню, так делать не
надо вообще ни в каком случае.

man racoon.conf, /EXAMPLES, первый же пример
"remote anonymous /sainfo anonymous" для понимания процедуры.

для работы xauth, к сожалению, надо сильно потрахаться


> Alex
P.S. напоминаю что nat-t в фревом ипсеке давно и безнадежно сломан.

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.115660 секунды