URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18994
[ Назад ]

Исходное сообщение
"Соединение ASA5520 и Linux через IPSec"

Отправлено snatch , 04-Июн-09 07:45 
Phase 1
Authentication Method: Pre-Shared Key
Encryption Scheme: IKE
Diffie-Hellman Group: Group 2
Encryption Algorithm: 3 DES
Hashing Algorithm: SHA-1
Main or Aggressive Mode: Main Mode
Lifetime (for renegotiation): 86400 sec

Phase 2
Encapsulation (ESP or AH): ESP
Encryption Algorithm: 3DES
Authentication Algorithm: SHA-1
Perfect Forward Secrecy: NO PFS
Lifetime (for renegotiation): 3600 sec
Lifesize in KB (for renegotiation): Not used
Key Exchange For Subnets?: No


VPN Gateway Device Information:
Remote:
IP Address: XX.XX.XX.10
VPN Device Description: Cisco ASA 5540
Encryption Domain: XX.XX.XX.47

Local (Наш):
IP Address: XX.XX.XX.115
VPN Device Description: Linux SLES 10.1 SP 1 (Racoon) или (Предложите вариант)
Encryption Domain: XX.XX.XX.115


как насторить Linux (Racoon)?


Содержание

Сообщения в этом обсуждении
"Соединение ASA5520 и Linux через IPSec"
Отправлено shadow_alone , 04-Июн-09 10:44 
http://www.rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/secu...

"Соединение ASA5520 и Linux через IPSec"
Отправлено snatch , 04-Июн-09 12:26 
>http://www.rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/secu...

так уже пробовали не получилось...


"Соединение ASA5520 и Linux через IPSec"
Отправлено shadow_alone , 04-Июн-09 12:29 
>>http://www.rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/secu...
>
>так уже пробовали не получилось...

что именно не получилось?
внимательно посмотри на 1-ю и 2-ю фазу соединения