Tuesday June 20 2017 17:00, Eugene Grosbein wrote to Sergey Anohin: SA>> Сейчас у меня используется setkey.conf в качестве ipsec.conf: SA>> ipsec_enable="YES" SA>> ipsec_file="/usr/local/etc/racoon/setkey.conf" SA>> flush; SA>> spdflush; SA>> spdadd 0.0.0.0/0[0] 0.0.0.0/0[1701] udp -P in ipsec SA>> esp/transport//require; spdadd 0.0.0.0/0[1701] 0.0.0.0/0[0] udp -P SA>> out ipsec esp/transport//require;
EG> Да, вот это. Тоже убери, это уже всё автоматом. А откуда этот "автомат" узнает, что я использую ESP, причем в траспорт-моде, причем только для udp по конкретному порту? А если я захочу не l2tp? Всё равно где-то в конфигах это должно быть, угадать тот-же racoon это не сможет.