Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3224 из 10763 ===================================== RU.UNIX.BSD =
От   : Serguei E. Leontiev              2:5020/400         27 Jun 15 00:33:47
Кому : Victor Sudakov                                      27 Jun 15 00:33:47
Тема : Re: IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=<1187501665@ddt.demos.su>+d6adf862
На   : area://RU.UNIX.BSD?msgid=<1187501662@news.sibptus.ru>+e8877c91
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49.1+55950acc
==============================================================================
From: "Serguei E. Leontiev" <leo@sai.msu.ru>

Привет Виктор,

От 26 июня 2015 г., 19:44:05 в fido7.ru.unix.bsd ты писал:
??>> VS> Руководство на
??>> VS>
??>> https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/i
??>> psec.html представляет собой какую-то совершенно
??>> феноменальную херню, так делать не надо вообще ни в каком
??>> случае.
VS> Работать описанное будет. Сперва создаем gif туннели, потом
VS> шифруем весь трафик с протоколом ipencap. Я больше скажу, если
VS> нужно что-нибудь вроде OSPF на IPSec туннелях, то других
VS> вариантов и нет. Если достаточно аналога статической
VS> маршрутизации, то можно делать и без gif, на одних только
VS> правилах в ipsec.conf.

При твоих требованиях, зачем тебе вообще gif туннели? А при
использовании транспортного режима IPsec потребностей в динамической
маршрутизации не возникает.

??>> man racoon.conf, /EXAMPLES, первый же пример
??>> "remote anonymous /sainfo anonymous" для понимания
??>> процедуры.
VS> Вот тут ты IMHO ошибаешься. Описанного достаточно для
VS> наполнения базы SAD, но записи в базе SPD откуда возьмутся?

Создай руками, spdadd none для взаимодействия без IPsec, и spdadd
transport для всего остального.

--
Успехов, Сергей Леонтьев. E-mail: lse@CryptoPro.ru

 
--- ifmail v.2.15dev5.4
* Origin: ГАИШ МГУ (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.075095 секунды