Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9524 из 10753 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           18 Dec 19 23:15:42
Кому : Victor Sudakov                                      18 Dec 19 23:15:42
Тема : Re: l2tp client
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+5bc39b68
На   : area://RU.UNIX.BSD?msgid=2:5005/49+5dfa3b7c
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+5dfa6893
==============================================================================
18 дек. 2019, среда, в 21:33 NOVT, Victor Sudakov написал(а):

VS> Hе получается к этой штуке подключиться, что бы там ни было, в конфиг ей не
VS> заглянешь. Как найти общее множество алгоритмов? В wireshark на этой стадии уже
VS> ничего не видно, т.е. "Encrypted data"
VS> Как я понимаю, доходит до фазы 2 и не дальше, точнее дальше NO-PROPOSAL-CHOSEN
VS> и INVALID-HASH-INFORMATION

Во-первых, в моём примере не зря уровень дебага был установлен в debug2
(что даже больше подробностей даёт, чем debug). Типа намёк.
Там будут виден список алгоритмов, которые присылает в IKE та сторона.

Во-вторых, самое лучшее насчет алгоритмов партнера - спросить администрацию
той стороны об этом. В третьих, можно просто насовать в конфиг
побольше вариантов (там нет ограничений на количество) и надеяться,
что один из них сработает. Именно этот вариант я использую для сервера,
к которому подключаются всякоразные клиенты, в том числе заранее
неизвестные. В список вариантов, разумеется, включаю и те,
которые заведомо поддерживаются распространенными клиентами
типа разных версий Windows и Android.

Для второй фазы:

encryption_algorithm     aes,3des;
authentication_algorithm hmac_sha512,hmac_sha384,hmac_sha256,hmac_sha1;

Для первой шесть секций proposal: aes/sha512, aes/sha384, aes/sha256,
aes/sha1, 3des/sha1, 3des/md5. Все с dh_group 2, эта группа не менее важна.

Eugene
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.078137 секунды