Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3351 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          10 Aug 15 20:22:56
Кому : Eugene Grosbein                                     10 Aug 15 20:22:56
Тема : IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+55c8b55e
На   : area://RU.UNIX.BSD?msgid=grosbein.net+9d1555fb
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+706970fc
==============================================================================
Dear Eugene,

10 Aug 15 16:20, you wrote to me:

EG>>> При использовании динамических IP файл /etc/ipsec.conf вообще
EG>>> необязателен.
VS>> Поясни мысль, пожалуйста.

EG> Hу не в нём делаются настройки при использовании динамических адресов.

Не в нём, так в другом месте всё равно придется вызывать "echo spdadd | setkey", вот в чем вопрос был.

VS>> А вот в каком месте на обычной фре мы определяем, что например на
VS>> сеть 192.168.1.0/24 (в головной конторе) надо ходить IPSec-ом в
VS>> туннельном режиме через 1.1.1.1? Если ipsec.conf у нас нет, то
VS>> откуда клиент будет вообще знать, что пакеты для 192.168.1.0/24
VS>> надо отправлять в IPSec? SPD записи для туннельного режима
VS>> вообще-то содержат пару внутренних адресов (сетей) и пару
VS>> наружных.

EG> Как уже сказали, это называется roadwarrior и по запросу
EG> freebsd racoon roadwarrior client гугль четвертой ссылкой мне выдаёт
EG> пример настройки racoon так, чтобы подключать/отключать VPN через
EG> него можно было бы командой racoonctl vpn-connect/vpn-disconnect,
EG> а уже эту команду - запускать из mpd-шного ip-up/ip-down:

Вот racoonctl представляется мне здесь совершенно лишней сущностью, если нужные SPD записи можно сформировать прямо из ip-up/ip-down.

А вот если нужно сделать несколько сабжей через разные VPN-концентраторы, или если надо VPN-ы запускать вручную, тогда "racoonctl vpn-connect/vpn-disconnect" вероятно и правда удобнее, потому что будут несколько разных секций remote в конфиге ракуна.

За прояснение картины мира спасибо.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.087519 секунды