Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9521 из 10753 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          16 Dec 19 22:46:34
Кому : eugen                                               16 Dec 19 22:46:34
Тема : l2tp client
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5df7a829
На   : area://RU.UNIX.BSD?msgid=grosbein.net+a9bed3b8
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+36f85c99
==============================================================================
Dear eugen,

11 Dec 19 21:44, Eugene Grosbein wrote to me:

VS>> Hет ли у кого рецепта, как на эхотаге поднять l2tp client +
VS>> IPSec? Подключаться надо сюда:
VS>> https://netpoint-dc.com/blog/l2tp-vpn-server-ipmi/ l2tp client на
VS>> mpd5 без шифрования я делать умею, вопрос как прикрутить IPSec к
VS>> mpd5.

EG> Клиента я не тестировал, но клиент от сервера l2tp/ipsec в случае
EG> racoon/IKEv1 должен отличаться лишь использованием racoonctl
EG> vpn-connect/vpn-disconnect.

О! Если ipsec работает независимо от l2tp, как ты ниже описал - зачем мне vpn-connect/vpn-disconnect? Я не могу разве заранее (setkey-ем) создать transport mode SPD до VPN-сервера? А как пошёл L2TP трафик до VPN-сервера, так racoon и взбодрится и установит SA.


EG> А сервер l2tp/ipsec в связке racoon+mpd5 у нас работает практически
EG> из коробки нынче: на ядре GENERIC и ничего не нужно патчить.

EG> Особая прелесть этой связки (кроме чисто ядерной обработки трафика)
EG> в том, что не нужно "прикручивать IPSec к mpd5". Оба протокола
EG> работают совершенно независимо, ничего не зная друг о друге.

Стало понятнее, спасибо.

Вот только непонятно, как мне для разных VPN-серверов установить разные preshared ключи. Может быть отдельный pre_shared_key в каждом remote блоке?

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.073088 секунды