Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3339 из 10763 ===================================== RU.UNIX.BSD =
От   : Andrew Kant                      2:469/83.1         10 Aug 15 08:42:48
Кому : Victor Sudakov                                      10 Aug 15 08:42:48
Тема : IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=2:469/83.1+55c83b57
На   : area://RU.UNIX.BSD?msgid=2:5005/49+55c816ad
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+55c85cad
==============================================================================
Hello Victor!

Monday August 10 2015 09:10, Victor Sudakov wrote to Andrew Kant:

AK>>> Hо создавать spd записи можно и ручками, из скриптов. По
AK>>> идее в road warrior режиме именно так и происходит.

VS>> Т.е. SPD записи надо создавать например из mpd-шного "iface
VS>> up-script", как я и собирался делать ранее?

VS> Вот кстати спасибо за словосочетание road warrior. Hашел в
VS> ipsec-tools-0.8.2/src/racoon/samples/roadwarrior/client примеры
VS> формирования SPD из каких-то phase1-up.sh и phase1-down.sh скриптов. Hе
VS> знаю для чего они, но в качестве основы для mpd up-script вполне
VS> годятся.

Они для случая, когда у клиента динамические адреса и невозможно прописать
ip в файлах конфигурации. Этот режим (клиентский) и называется road warrior. В конфигурации вместо конкретного ip пишется anonymous, в spd - 0.0.0.0/0 для клиента, порт esp, в итоге любые пришедшие пакеты попадут под полиси и активизируют фазу установления соединения, начинает работать isakmp-демон (например, ракун), и при успешном завершении фазы 1 срабатывают те самые скрипты. По крайней мере я так понимаю механику данного процесса :)

Good bye!
           Andrew

--- GoldED+/W32 1.1.4.7
* Origin: * KAA * (2:469/83.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.081815 секунды