Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5782 из 10756 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           21 Jun 17 11:32:44
Кому : Victor Sudakov                                      21 Jun 17 11:32:44
Тема : Re: STABLE+IPSEC
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+de7d67b9
На   : area://RU.UNIX.BSD?msgid=2:5005/49+59490766
= Кодировка сообщения определена как: IBM866 =================================
==============================================================================
20 июня 2017, вторник, в 17:28 NOVT, Victor Sudakov написал(а):

VS> Как это? Откуда оно узнает, что мне хочется шифровать 1701/udp, потому что это
VS> l2tp, который мне захотелось завернуть в IPSec?

Вот так оно нычне выглядит автоматом, когда с андроида
коннект идёт через билайновскую сеть 3G через билайновский NAT:

# setkey -DP
an.dr.o.id[any] fr.ee.b.sd[1701] udp
        in ipsec
        esp/transport//unique:2
        created: Jun 21 06:25:29 2017  lastused: Jun 21 06:25:35 2017
        lifetime: 28800(s) validtime: 0(s)
        spid=27 seq=1 pid=16579 scope=global
        refcnt=2
fr.ee.b.sd[1701] an.dr.o.id[any] udp
        out ipsec
        esp/transport//unique:2
        created: Jun 21 06:25:29 2017  lastused: Jun 21 06:25:33 2017
        lifetime: 28800(s) validtime: 0(s)
        spid=28 seq=0 pid=16579 scope=global
        refcnt=2
# setkey -D
fr.ee.b.sd[4500] an.dr.o.id[26052]
        esp-udp mode=transport spi=192462156(0x0b78bd4c) reqid=2(0x00000002)
        E: 3des-cbc  2663bfa0 890539dd ae0a900d 61a2954a cf65b372 545273ed
        A: hmac-sha1  cfe43fdf bc141944 8c4ce094 d479d434 d57d9e1e
        seq=0x00000037 replay=4 flags=0x00000000 state=mature
        created: Jun 21 06:25:29 2017   current: Jun 21 06:29:38 2017
        diff: 249(s)    hard: 28800(s)  soft: 23040(s)
        last: Jun 21 06:25:30 2017      hard: 0(s)      soft: 0(s)
        current: 5304(bytes)    hard: 0(bytes)  soft: 0(bytes)
        allocated: 55   hard: 0 soft: 0
        sadb_seq=1 pid=16587 refcnt=1
an.dr.o.id[26052] fr.ee.b.sd[4500]
        esp-udp mode=transport spi=200499294(0x0bf3605e) reqid=2(0x00000002)
        E: 3des-cbc  bb265921 6777da3b ce465e0c 8fe6d27a 158f77d8 33cc4e25
        A: hmac-sha1  cedc4fc7 f38926b6 10344da6 8dc49dfc 6c3ce1e1
        seq=0x00000000 replay=4 flags=0x00000000 state=mature
        created: Jun 21 06:25:29 2017   current: Jun 21 06:29:38 2017
        diff: 249(s)    hard: 28800(s)  soft: 23040(s)
        last: Jun 21 06:25:30 2017      hard: 0(s)      soft: 0(s)
        current: 2418(bytes)    hard: 0(bytes)  soft: 0(bytes)
        allocated: 42   hard: 0 soft: 0
        sadb_seq=0 pid=16587 refcnt=1
Eugene
--
Смотри, но не смей трогать
--- slrn/1.0.2 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.104930 секунды