<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не устанавливаются ipsec manual keys/policies в FreeBSD</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html</link>
    <description>Например результат выполнения команды /etc/netstart выводит следующие сообщения:&lt;br&gt;&lt;br&gt;Installing ipsec manual keys/policies.&lt;br&gt;The result of line 3: No SAD entries.&lt;br&gt;&lt;br&gt;Из за этого не поднимается vpn. :) Из за чего не уст-ся ключи?&lt;br&gt;</description>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#10</link>
    <pubDate>Fri, 29 Aug 2008 06:32:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IP =A.B.C.D, Removing peer from peer table failed, no match! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в логах FREEBSD обнаружил интересное сообщение: &lt;br&gt;&amp;gt;INFO: unsupported PF_KEY message REGISTER &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем, я поднял vpn между фри и фри за 15 мин!!! &lt;br&gt;&amp;gt;А вот две разные системы не могут согласовать режимы работы. Freebsd &lt;br&gt;&amp;gt;7 вышел недавно а cisco pix5E еще с тех времен, с &lt;br&gt;&amp;gt;тех пор столько воды утекло... &lt;br&gt;&lt;br&gt;Получилось :)&lt;br&gt;Поднял туннель между Cisco и Freebsd 7 с помощью IPSec. IPSec в IPv6 встроено :)&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#9</link>
    <pubDate>Wed, 20 Aug 2008 11:56:53 GMT</pubDate>
    <description>&amp;gt; Остается выяснить, кто с кем коннектиться, на одном конце у тебя &lt;br&gt;&amp;gt;Free, а на другом? &lt;br&gt;&lt;br&gt;Еще приведу примеры с логов CISCO PIX5E :&lt;br&gt;&lt;br&gt;IP =A.B.C.D, Removing peer from peer table failed, no match!&lt;br&gt;IP =A.B.C.D, Header invalid, missing SA payload! (next payload = 4)&lt;br&gt;&lt;br&gt;IP =A.B.C.D, Removing peer from peer table failed, no match!&lt;br&gt;&lt;br&gt;в логах FREEBSD обнаружил интересное сообщение: &lt;br&gt;INFO: unsupported PF_KEY message REGISTER&lt;br&gt;&lt;br&gt;В общем, я поднял vpn между фри и фри за 15 мин!!! А вот две разные системы не могут согласовать режимы работы. Freebsd 7 вышел недавно а cisco pix5E еще с тех времен, с тех пор столько воды утекло... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (Сергей)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#8</link>
    <pubDate>Wed, 20 Aug 2008 11:40:46 GMT</pubDate>
    <description> Остается выяснить, кто с кем коннектиться, на одном конце у тебя Free, а на другом?&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#7</link>
    <pubDate>Wed, 20 Aug 2008 08:58:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ipsec.conf в студию... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;также при выполнении setkey -D &lt;br&gt;&amp;gt;выводит следующее сообщение: &lt;br&gt;&amp;gt;No SAD entries. &lt;br&gt;&lt;br&gt;Еще приведу примеры с логов cisco pix5E :&lt;br&gt;&lt;br&gt;IP =A.B.C.D, Removing peer from peer table failed, no match!&lt;br&gt;IP =A.B.C.D, Header invalid, missing SA payload! (next payload = 4)&lt;br&gt;&lt;br&gt;IP =A.B.C.D, Removing peer from peer table failed, no match!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#6</link>
    <pubDate>Wed, 20 Aug 2008 08:57:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ipsec.conf в студию... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;также при выполнении setkey -D &lt;br&gt;&amp;gt;выводит следующее сообщение: &lt;br&gt;&amp;gt;No SAD entries. &lt;br&gt;&lt;br&gt;Еще приведу примеры с логов cisco pix5E :&lt;br&gt;IP =, Removing peer from peer table failed, no match!&lt;br&gt;IP =, Header invalid, missing SA payload! (next payload = 4)&lt;br&gt;&lt;br&gt;IP =, Removing peer from peer table failed, no match!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#5</link>
    <pubDate>Wed, 20 Aug 2008 08:27:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;&amp;gt;spdadd 192.168.3.0/30 192.168.2.0/24 any -P in ipsec &lt;br&gt;&amp;gt; esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;&amp;gt;spdadd 192.168.2.0/24 192.168.0.0/22 any -P out ipsec &lt;br&gt;&amp;gt; esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;&amp;gt;spdadd 192.168.0.0/22 192.168.2.0/24 any -P in ipsec &lt;br&gt;&amp;gt; esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и еще если racoon  у тебя работает на racoon.psk, то не &lt;br&gt;&amp;gt;забудь выставить на этот файл доступ 600 &lt;br&gt;&lt;br&gt;не помогло :)&lt;br&gt;Если man setkey почитать то есть там команда add которая добавляет информацию в SAD а spdadd добавляет информацию в SPD...&lt;br&gt;Хочу использовать add тогда фря пишет что нет такой команды?! &lt;br&gt;Что за хрень? Может из-за этого фря не может добавить записи в SAD?&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (Сергей)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#4</link>
    <pubDate>Wed, 20 Aug 2008 06:38:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Файл /etc/ipsec.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;flush; &lt;br&gt;&amp;gt;spdflush; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;spdadd 192.168.2.0/24 192.168.3.0/30 any -P out ipsec esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;&amp;gt;spdadd 192.168.3.0/30 192.168.2.0/24 any -P in ipsec esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;&amp;gt;spdadd 192.168.2.0/24 192.168.0.0/22 any -P out ipsec esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;&amp;gt;spdadd 192.168.0.0/22 192.168.2.0/24 any -P in ipsec esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt; Попробуй &lt;br&gt;&lt;br&gt;spdadd 192.168.2.0/24 192.168.3.0/30 any -P out ipsec&lt;br&gt; esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;spdadd 192.168.3.0/30 192.168.2.0/24 any -P in ipsec&lt;br&gt; esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;spdadd 192.168.2.0/24 192.168.0.0/22 any -P out ipsec&lt;br&gt; esp/tunnel/A.B.C.D-E.F.G.H/require; &lt;br&gt;spdadd 192.168.0.0/22 192.168.2.0/24 any -P in ipsec&lt;br&gt; esp/tunnel/E.F.G.H-A.B.C.D/require; &lt;br&gt;&lt;br&gt;и еще если racoon  у тебя работает на racoon.psk, то не забудь выставить на этот файл доступ 600&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#3</link>
    <pubDate>Wed, 20 Aug 2008 06:24:33 GMT</pubDate>
    <description>&amp;gt;ipsec.conf в студию... &lt;br&gt;&lt;br&gt;также при выполнении setkey -D&lt;br&gt;выводит следующее сообщение:&lt;br&gt;No SAD entries.&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливаются ipsec manual keys/policies в FreeBSD (JVS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81616.html#2</link>
    <pubDate>Wed, 20 Aug 2008 06:15:28 GMT</pubDate>
    <description>&amp;gt;ipsec.conf в студию... &lt;br&gt;&lt;br&gt;Ставлю vpn между cisco pix5E и freebsd 7...&lt;br&gt;Файл /etc/ipsec.conf&lt;br&gt;&lt;br&gt;flush;&lt;br&gt;spdflush;&lt;br&gt;&lt;br&gt;spdadd 192.168.2.0/24 192.168.3.0/30 any -P out ipsec esp/tunnel/A.B.C.D-E.F.G.H/require;&lt;br&gt;spdadd 192.168.3.0/30 192.168.2.0/24 any -P in ipsec esp/tunnel/E.F.G.H-A.B.C.D/require;&lt;br&gt;spdadd 192.168.2.0/24 192.168.0.0/22 any -P out ipsec esp/tunnel/A.B.C.D-E.F.G.H/require;&lt;br&gt;spdadd 192.168.0.0/22 192.168.2.0/24 any -P in ipsec esp/tunnel/E.F.G.H-A.B.C.D/require;&lt;br&gt;&lt;br&gt;Файл /etc/rc.conf :&lt;br&gt;&lt;br&gt;ipsec_enable=&quot;YES&quot;&lt;br&gt;ipsec_file=&quot;/etc/ipsec.conf&quot;&lt;br&gt;racoon_enable=&quot;YES&quot;&lt;br&gt;racoon_flags=&quot;-l /var/log/racoon&quot;&lt;br&gt;&lt;br&gt;gif_interfaces=&quot;gif0&quot;&lt;br&gt;ifconfig_gif0=&quot;inet 192.168.2.1 192.168.3.1 netmask 255.255.255.255&quot;&lt;br&gt;gifconfig_gif0=&quot;A.B.C.D  E.F.G.H&quot;&lt;br&gt;&lt;br&gt;static_routes=&quot;pix office&quot;&lt;br&gt;route_pix=&quot;-net 192.168.3.0/30 192.168.3.1&quot;&lt;br&gt;route_office=&quot;-net 192.168.0.0/22 192.168.3.254&quot;&lt;br&gt;&lt;br&gt;В /etc/rc.firewall добавлены следующие правила:&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add allow all from any to any ipsec&lt;br&gt;&lt;br&gt;        # IPSEC&lt;br&gt;        $&#123;fwcmd&#125; add pass udp fro</description>
</item>

</channel>
</rss>
