Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9532 из 10753 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          21 Dec 19 14:19:18
Кому : eugen                                               21 Dec 19 14:19:18
Тема : l2tp client
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5dfdc888
На   : area://RU.UNIX.BSD?msgid=grosbein.net+cb8feaa7
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+c6d660df
==============================================================================
Dear eugen,

19 Dec 19 10:48, Eugene Grosbein wrote to me:

EG>>> Hадо привыкнуть к формату лога, да. Оно излишне многословно и
EG>>> бестолково, но нужная информация там есть.
VS>> Hе привык пока. Если я тебе лог мылом пришлю, покажешь где там
VS>> про протоколы и про pfs_group ?

EG> Пришли, как будет время - гляну.

Я тебе попозже ещё один пришлю, где я включаю natt и всё перестаёт работать.

EG>>> Включи nat_traversal. В моём примере конфига не было лишних
EG>>> строк и ты совершенно зря его игнорируешь. Там в комментарии был
EG>>> пример для forced-режима, чтобы инкапсуляция была в UDP/4500
EG>>> вместо ESP, так больше шансов пролезть через интернет.
VS>> Hа моем хосте публичный адрес, но мысль понял. Попробую вечером.
VS>> Если например этот netpoint сам себе esp фильтрует, должна такая
VS>> картина быть.

EG> Иногда удаётся проверить фильтрацию ESP таким нехитрым способом:

Способ прикольный, спасибо, может когда пригодится. Но я уже проверил до хоста в vultr в ipsec transport mode (наступив при этом попутно на другие грабли, описанные в соседнем письме), а потом ради интереса еще и через if_ipsec. Всё работает, ничего мой провайдер не режет.

EG> нужно, чтобы по трассе был целевой хост, отвечающий на ping.
EG> Запускаем до него трассировку ICMP-пакетами, например:

EG> $ traceroute -M4 -aI mirror.yandex.ru

А кстати зачем -M, это как-то важно?


Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.092653 секунды