FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
= Сообщение: 3249 из 10763 ===================================== RU.UNIX.BSD = От : Victor Sudakov 2:5005/49.1 02 Jul 15 11:55:16 Кому : Eugene Grosbein 02 Jul 15 11:55:16 Тема : IPSec VPN FGHI : area://RU.UNIX.BSD?msgid=2:5005/49.1+55956dc1 На : area://RU.UNIX.BSD?msgid=2:5005/49.1+559545b6 = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.UNIX.BSD?msgid=2:5005/49.1+55961202 ============================================================================== Dear Eugene, 02 Jul 15 09:07, I wrote to you: VS>>> А на клиенте таки должно быть что-то в /etc/ipsec.conf или VS>>> аналоге? Иначе как он узнает, что вообще надо попробовать VS>>> договориться о сабжемом соединении с сервером? Я конечно сейчас VS>>> пойду пробовать в лабе, но хочется еще чуть больше ясности. EG>> См. remote 192.168.1.12 в EG>> https://www.freebsd.org/doc/handbook/ipsec.html VS> Т.е. на клиенте секция в racoon.conf VS> remote 192.168.1.12 [500] {...} VS> sainfo (address 10.246.38.0/24 any address 10.0.0.0/24 any) { ...} VS> Как раз и является эквивалентом VS> spdadd 10.246.38.0/24 10.0.0.0/24 any VS> -P in ipsec esp/tunnel/my.ip.add.ress-192.168.1.12/unique ; VS> Так? Не могу понять в примере, каким местом в данном примере блок sainfo ссылается на блок remote, а ведь должен как-то ссылаться. В мане написано "For received acquires (kernel notices traffic requiring a