Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9527 из 10753 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          19 Dec 19 01:23:04
Кому : Alex Korchmar                                       19 Dec 19 01:23:04
Тема : l2tp client
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5dfa6e8b
На   : area://RU.UNIX.BSD?msgid=<1187512780@ddt.demos.su>+fd22361f
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Dear Alex,

18 Dec 19 20:10, you wrote to me:

VS>> Hе получается к этой штуке подключиться, что бы там ни было, в
VS>> конфиг ей не заглянешь. Как найти общее множество алгоритмов? В
VS>> wireshark на этой стадии уже
AK> за тебя там все нашли в первом же комменте - но тебе ж недосуг было
AK> прочитать?

AK> https://netpoint-dc.com/blog/l2tp-vpn-server-ipmi/#comment-4344230543
AK> 1536 bit MODP - это, если что, dh group 5, а не насоветованная Женей 2

Там какой-то гон нашли: я пробовал поставить "dh_group 5" вместо "dh_group 2", ничего не работает и SA не формируются, идёт ошибка NO-PROPOSAL-CHOSEN.

Также, когда я вернул "dh_group 2", убрал pfs_group и получил esp SA, они оказались с алгоритами 3des-cbc/hmac-sha1, а вовсе не с aes, как описано в этом комменте. Так что в комменте что-то не очень применимое к racoon.

Вот почему я не вижу esp пакетов оттуда к себе - вот это вопрос.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.116115 секунды