Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5775 из 10756 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          20 Jun 17 18:28:52
Кому : Eugene Grosbein                                     20 Jun 17 18:28:52
Тема : STABLE+IPSEC
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+59490766
На   : area://RU.UNIX.BSD?msgid=grosbein.net+18260db0
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+726cf37c
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+de7d67b9
==============================================================================
Dear Eugene,

20 Jun 17 17:00, you wrote to Sergey Anohin:

SA>> ты пpо это?
SA>> script "/usr/local/etc/racoon/tear_down.sh" phase1_down;
SA>> script "/usr/local/etc/racoon/tear_down.sh" phase1_dead;

EG> Про все места где у тебя вызывается setkey - эти вызовы убрать,
EG> они больше не нужны.

EG>>> включая вот эти стpочки из /etc/ipsec.conf:
SA>> Забыл скопипастить? Покажешь конфиг?
SA>> Сейчас у меня используется setkey.conf в качестве ipsec.conf:
SA>> ipsec_enable="YES"
SA>> ipsec_file="/usr/local/etc/racoon/setkey.conf"
SA>> flush;
SA>> spdflush;
SA>> spdadd 0.0.0.0/0[0] 0.0.0.0/0[1701] udp -P in ipsec
SA>> esp/transport//require; spdadd 0.0.0.0/0[1701] 0.0.0.0/0[0] udp
SA>> -P out ipsec esp/transport//require;

EG> Да, вот это. Тоже убери, это уже всё автоматом.

Кто автомат обеспечивает в случае racoon+mpd5?

EG>>> тепеpь ядpо всё это делает автоматически и не надо ему мешать.

Как это? Откуда оно узнает, что мне хочется шифровать 1701/udp, потому что это l2tp, который мне захотелось завернуть в IPSec?

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.097968 секунды