<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Хорошая статья по ipsec+racoon.</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html</link>
    <description>Помогите пожалуйста. Нужно соединить 2 офиса. Чтобы видели друг друга прозрачно.&lt;br&gt;Не могу найти хорошую статью по ipsec + racoon. Шлюзы офисов на FreeBSD 6.3.&lt;br&gt;</description>

<item>
    <title>Хорошая статья по ipsec+racoon. (jovanny)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html#5</link>
    <pubDate>Thu, 18 Sep 2008 10:16:13 GMT</pubDate>
    <description>конфиги в студию.....&lt;br&gt;&lt;br&gt;ниже приведены конфиги для хоста с внешнм ip = x.x.x.x, для y.y.y.y аналогично заменив адреса.&lt;br&gt;&lt;br&gt;&lt;br&gt;/etc/ipsec.conf&lt;br&gt;spdadd 192.168.5.0/24  192.168.7.0/24 ipencap -P out ipsec esp/tunnel/x.x.x.x-y.y.y.y/require;&lt;br&gt;spdadd 192.168.7.0/24  192.168.5.0/24 ipencap -P in ipsec esp/tunnel/y.y.y.y-x.x.x.x/require;&lt;br&gt;&lt;br&gt;&lt;br&gt;/racoon.conf&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot;;&lt;br&gt;#include &quot;remote.conf&quot;;&lt;br&gt;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;&lt;br&gt;path certificate &quot;/usr/local/etc/racoon/cert&quot;;&lt;br&gt;&lt;br&gt;log debug2;&lt;br&gt;&lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;        maximum_length 20;      # maximum padding length.&lt;br&gt;        randomize off;          # enable randomize length.&lt;br&gt;        strict_check off;       # enable strict check.&lt;br&gt;        exclusive_tail off;     # extract last one octet.&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;listen&lt;br&gt;&#123;&lt;br&gt;        #isakmp ::1 &#091;7000&#093;;&lt;br&gt;        isakmp x.x.x.x &#091;500&#093;;&lt;br&gt;        #admin &#091;7002&#093;;          # administrative port for racoonctl.&lt;br&gt;        #strict_address;        # requires that all addresses must be bound.&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;timer&lt;br&gt;&#123;&lt;br&gt; </description>
</item>

<item>
    <title>Хорошая статья по ipsec+racoon. (jovanny)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html#4</link>
    <pubDate>Thu, 18 Sep 2008 09:50:39 GMT</pubDate>
    <description>никак не могу понять почему у меня tcpdump нигде не показывает esp пакеты где их нужно ловить? Тем не менее тунель создался и по нему пакеты бегут не зашифрованные по крайней мере мне об этом говорит tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>Хорошая статья по ipsec+racoon. (jovanny)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html#3</link>
    <pubDate>Thu, 18 Sep 2008 09:38:13 GMT</pubDate>
    <description>&amp;gt;Сходи на http://www.lissyara.su/, а отличие простое, во втором ты применяешь политику к &lt;br&gt;&amp;gt;инкапсулированным пакетам... &lt;br&gt;&lt;br&gt;хорошо но получается что в статье используется транспортный режим а не туннельный!&lt;br&gt;</description>
</item>

<item>
    <title>Хорошая статья по ipsec+racoon. (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html#2</link>
    <pubDate>Thu, 18 Sep 2008 05:34:38 GMT</pubDate>
    <description>Сходи на http://www.lissyara.su/, а отличие простое, во втором ты применяешь политику к инкапсулированным пакетам...&lt;br&gt;</description>
</item>

<item>
    <title>Хорошая статья по ipsec+racoon. (jovanny)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82031.html#1</link>
    <pubDate>Thu, 18 Sep 2008 05:22:39 GMT</pubDate>
    <description>&amp;gt;Помогите пожалуйста. Нужно соединить 2 офиса. Чтобы видели друг друга прозрачно. &lt;br&gt;&amp;gt;Не могу найти хорошую статью по ipsec + racoon. Шлюзы офисов на &lt;br&gt;&amp;gt;FreeBSD 6.3. &lt;br&gt;&lt;br&gt;хорошо тогда подскажите в чем отличие&lt;br&gt;&lt;br&gt;spdadd 10.1.1.0/24 10.1.2.0/24 any -P out ipsec esp/tunnel/xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy/require;&lt;br&gt;spdadd 10.1.2.0/24 10.1.1.0/24 any -P in ipsec esp/tunnel/yyy.yyy.yyy.yyy-xxx.xxx.xxx.xxx/require;&lt;br&gt;&lt;br&gt;от&lt;br&gt;&lt;br&gt;spdadd 10.1.1.0/24 10.1.2.0/24 any ipencap -P out ipsec esp/tunnel/xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy/require;&lt;br&gt;spdadd 10.1.2.0/24 10.1.1.0/24 any ipencap -P in ipsec esp/tunnel/yyy.yyy.yyy.yyy-xxx.xxx.xxx.xxx/require;&lt;br&gt;</description>
</item>

</channel>
</rss>
