Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2609 из 10763 ===================================== RU.UNIX.BSD =
От   : Sergey Anohin                    2:5034/10.1        07 Mar 15 17:46:02
Кому : Alex Korchmar                                       07 Mar 15 17:46:02
Тема : Re: внезапное, пpо ipsec
FGHI : area://RU.UNIX.BSD?msgid=2:5034/10.1+51cea95d
На   : area://RU.UNIX.BSD?msgid=<1187500018@ddt.demos.su>+fa63747b
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187500023@ddt.demos.su>+ee8999fc
==============================================================================
Hello, Alex!

SA>> Их там целых 3 штуки 3des, все три менять? :)
> ни одного. Это isakmp, который меня вообще не интересует.

SA>> sainfo anonymous {
SA>>         lifetime time 14400 sec;
SA>>         encryption_algorithm rijndael 256, blowfish 448, 3des;
> вот здесь должен быть один-единственный алгоритм - aes 256 (или 288, не знаю,
> как правильно с точки зрения этой вонючки)
> Hо скорее всего можно не тратить время - оно не работает и не будет.
 
на 288 ругань:
2015-03-07 17:34:56: ERROR: /usr/local/etc/racoon/racoon.conf:103: "288" invalid keylen 288
2015-03-07 17:34:56: ERROR: fatal parse failure (1 errors)

Поменял на вот это:
sainfo anonymous {
        lifetime time 14400 sec;
#       encryption_algorithm rijndael 256, blowfish 448, 3des;
        encryption_algorithm aes 256;
        authentication_algorithm hmac_sha1;
        compression_algorithm deflate;
}

SA>>         authentication_algorithm hmac_sha1;
> хм... оно еще и работает? Хотя, возможно, в хитровывернутых мозгах авторов,
> это esp auth, а не ah.

Показывает все равно не то :) Коннекчусь виндой:

85.113.221.175 2.94.182.182
        esp mode=any spi=302007821(0x1200460d) reqid=0(0x00000000)
        E: rijndael-cbc  d48030ce 1a2f0566 188dfde0 aa6f22c8
        A: hmac-sha1  902a4bf7 8086acbc efd119ff 254592b7 928f4ca9
        seq=0x0000013a replay=4 flags=0x00000000 state=mature
        created: Mar  7 17:36:39 2015   current: Mar  7 17:36:57 2015
        diff: 18(s)     hard: 3600(s)   soft: 2880(s)
        last: Mar  7 17:36:57 2015      hard: 0(s)      soft: 0(s)
        current: 68720(bytes)   hard: 0(bytes)  soft: 0(bytes)
        allocated: 314  hard: 0 soft: 0
        sadb_seq=1 pid=81069 refcnt=2
2.94.182.182 85.113.221.175
        esp mode=transport spi=117229511(0x06fcc7c7) reqid=0(0x00000000)
        E: rijndael-cbc  007856d7 312b6603 94a87245 b4241a8e
        A: hmac-sha1  682858c2 dac5de20 1299298b 98e4f6ee 4c451309
        seq=0x000003ac replay=4 flags=0x00000000 state=mature
        created: Mar  7 17:36:39 2015   current: Mar  7 17:36:57 2015
        diff: 18(s)     hard: 3600(s)   soft: 2880(s)
        last: Mar  7 17:36:57 2015      hard: 0(s)      soft: 0(s)
        current: 118498(bytes)  hard: 0(bytes)  soft: 0(bytes)
        allocated: 940  hard: 0 soft: 0
        sadb_seq=0 pid=81069 refcnt=1

Вот дебаг установки соединения

http://pastebin.com/jvGQpCvu

Про aes что-то написано, но мне ничего полезного это не дало

С наилучшими пожеланиями, Sergey Anohin.

--- wfido
* Origin: WFIDO (2:5034/10.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.108505 секунды