Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 8665 из 10753 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           14 Feb 19 11:08:06
Кому : Sergey Anohin                                       14 Feb 19 11:08:06
Тема : Re: 12-STABLE+racoon
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+d3b5a56c
На   : area://RU.UNIX.BSD?msgid=2:5034/10.1+9bee9a98
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=2:5034/10.1+9bf3a981
Ответ: area://RU.UNIX.BSD?msgid=2:5034/10.1+9bf91e6b
==============================================================================
14 февр. 2019, четверг, в 02:31 NOVT, Sergey Anohin написал(а):

SA> уходит в туннель и там гибнет :)

Подгрузи if_enc.ko, если в ядре нету device enc

Сделай:

sysctl net.enc.in.ipsec_filter_mask=0
sysctl net.enc.out.ipsec_filter_mask=0

Затем ifconfig enc0 up и смотри tcpdump -npi enc0,
проходят ли исходящие пакеты через IPSEC на самом деле.
Если увидишь - смотри одновременно tpcdump-ом на физическом интерфейсе
шифрованные пакеты в сторону клиента - уходят ли?
Если уходят, то кто-то по трассе их фильтрует (такое бывает с ESP-протоколом).

Eugene
--
И кого не любишь, в лицо не знать, и смотреть на звезды и жить спокойно.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.113746 секунды