Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9523 из 10753 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          18 Dec 19 21:33:32
Кому : eugen                                               18 Dec 19 21:33:32
Тема : l2tp client
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5dfa3b7c
На   : area://RU.UNIX.BSD?msgid=grosbein.net+36f85c99
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+5bc39b68
Ответ: area://RU.UNIX.BSD?msgid=<1187512780@ddt.demos.su>+fd22361f
==============================================================================
Dear eugen,

17 Dec 19 08:48, Eugene Grosbein wrote to me:

VS>>>> Hет ли у кого рецепта, как на эхотаге поднять l2tp client +
VS>>>> IPSec? Подключаться надо сюда:
VS>>>> https://netpoint-dc.com/blog/l2tp-vpn-server-ipmi/ l2tp client
VS>>>> на mpd5 без шифрования я делать умею, вопрос как прикрутить
VS>>>> IPSec к mpd5.
EG>>> Клиента я не тестировал, но клиент от сервера l2tp/ipsec в
EG>>> случае racoon/IKEv1 должен отличаться лишь использованием
EG>>> racoonctl vpn-connect/vpn-disconnect.
VS>> О! Если ipsec работает независимо от l2tp, как ты ниже описал -
VS>> зачем мне vpn-connect/vpn-disconnect? Я не могу разве заранее
VS>> (setkey-ем) создать transport mode SPD до VPN-сервера? А как
VS>> пошёл L2TP трафик до VPN-сервера, так racoon и взбодрится и
VS>> установит SA.

EG> Можно и так.

Не получается к этой штуке подключиться, что бы там ни было, в конфиг ей не заглянешь. Как найти общее множество алгоритмов? В wireshark на этой стадии уже ничего не видно, т.е. "Encrypted data"

Как я понимаю, доходит до фазы 2 и не дальше, точнее дальше NO-PROPOSAL-CHOSEN и INVALID-HASH-INFORMATION

2019-12-18 21:31:53: INFO: @(#)ipsec-tools 0.8.2 (http://ipsec-tools.sourceforge.net)
2019-12-18 21:31:53: INFO: @(#)This product linked OpenSSL 1.1.1d-freebsd  10 Sep 2019 (http://www.openssl.org/)
2019-12-18 21:31:53: INFO: Reading configuration from "/usr/local/etc/racoon/racoon.conf"
2019-12-18 21:31:53: INFO: x.x.x.x[500] used as isakmp port (fd=6)
2019-12-18 21:31:58: INFO: IPsec-SA request for 176.120.29.249 queued due to no phase1 found.
2019-12-18 21:31:58: INFO: initiate new phase 1 negotiation: x.x.x.x[500]<=>176.120.29.249[500]
2019-12-18 21:31:58: INFO: begin Identity Protection mode.
2019-12-18 21:31:58: INFO: received Vendor ID: draft-ietf-ipsra-isakmp-xauth-06.txt
2019-12-18 21:31:58: INFO: received Vendor ID: DPD
2019-12-18 21:31:58: INFO: ISAKMP-SA established x.x.x.x[500]-176.120.29.249[500] spi:b0457c4692285a7a:df5e81dd497c1b4a
2019-12-18 21:31:59: INFO: initiate new phase 2 negotiation: x.x.x.x[500]<=>176.120.29.249[500]
2019-12-18 21:31:59: [176.120.29.249] ERROR: notification NO-PROPOSAL-CHOSEN received in informational exchange.
2019-12-18 21:32:19: [176.120.29.249] ERROR: notification INVALID-HASH-INFORMATION received in informational exchange.
2019-12-18 21:32:23: INFO: initiate new phase 2 negotiation: x.x.x.x[500]<=>176.120.29.249[1701]
2019-12-18 21:32:23: [176.120.29.249] ERROR: notification NO-PROPOSAL-CHOSEN received in informational exchange.
2019-12-18 21:32:29: ERROR: 176.120.29.249 give up to get IPsec-SA due to time up to wait.
2019-12-18 21:32:43: [176.120.29.249] ERROR: notification INVALID-HASH-INFORMATION received in informational exchange.
2019-12-18 21:32:53: ERROR: 176.120.29.249 give up to get IPsec-SA due to time up to wait.

Конфиг racoon на моей стороне: https://termbin.com/82tr

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.087953 секунды