<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка IPSec между DFL-210 и FreeBSD 6.3</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html</link>
    <description>Как настроить?&lt;br&gt;Пробовал это сделать по разным статьям, таким как:&lt;br&gt;http://www.opennet.ru/base/cisco/cisco_freebsd_ipsec.txt.html&lt;br&gt;и&lt;br&gt;http://www.dlink.ru/ru/faq/92/512.html&lt;br&gt;Не получается.&lt;br&gt;Файрволл стоит IPFILTER, на всякий случай его полностью отключал:&lt;br&gt;&lt;br&gt;pass in all&lt;br&gt;block in all&lt;br&gt;&lt;br&gt;Может кто настраивал сабж? Помогите, плиз!&lt;br&gt;</description>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#13</link>
    <pubDate>Thu, 28 May 2009 06:39:51 GMT</pubDate>
    <description>Урааа!!! Наконец-то спустя 2 месяца все получилось ))&lt;br&gt;Если к последним конфигам добавить в rc.conf:&lt;br&gt;&lt;br&gt;cloned_interfaces=&quot;gif0&quot;&lt;br&gt;gif_interfaces=&quot;gif0&quot;&lt;br&gt;gifconfig_gif0=&quot;A.A.A.A B.B.B.B&quot;&lt;br&gt;ifconfig_gif0=&quot;inet 192.168.99.10 192.168.1.1 netmask 0xffffffff&quot;&lt;br&gt;static_routes=&quot;RemoteLan&quot;&lt;br&gt;route_RemoteLan=&quot;192.168.1/24 -interface gif0&quot;&lt;br&gt;&lt;br&gt;То пинги удачно ходят и туда и обратно, т.к. маршрут на сеть 192.168.1.0/24 прописывается через gif-интерфейс. Теперь все работает.&lt;br&gt;Однако, как-то слышал, что можно обойтись без gif-интерфейса. Тогда какую маршрутизацию нужно прописывать на фре???&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#12</link>
    <pubDate>Tue, 26 May 2009 09:50:46 GMT</pubDate>
    <description>На данный момент получилось следующее.&lt;br&gt;&lt;br&gt;ipsec.conf:&lt;br&gt;flush;&lt;br&gt;spdflush;&lt;br&gt;spdadd 192.168.99.0/24 192.168.1.0/24 any -P out ipsec esp/tunnel/A.A.A.A-B.B.B.B/require;&lt;br&gt;spdadd 192.168.1.0/24 192.168.99.0/24 any -P in ipsec esp/tunnel/B.B.B.B-A.A.A.A/require;&lt;br&gt;&lt;br&gt;&lt;br&gt;racoon.conf:&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot;;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;#log debug; &lt;br&gt;padding &lt;br&gt;&#123; &lt;br&gt;        maximum_length 20;      # maximum padding length. &lt;br&gt;        randomize off;          # enable randomize length. &lt;br&gt;        strict_check off;       # enable strict check. &lt;br&gt;        exclusive_tail off;     # extract last one octet. &lt;br&gt;&#125; &lt;br&gt;listen &lt;br&gt;&#123; &lt;br&gt;       isakmp A.A.A.A &#091;500&#093;; &lt;br&gt;&#125; &lt;br&gt;timer &lt;br&gt;&#123; &lt;br&gt;        counter 5;              # maximum trying count to send. &lt;br&gt;        interval 20 sec;        # maximum interval to resend. &lt;br&gt;        persend 1;              # the number of packets per send. &lt;br&gt;        phase1 30 sec; &lt;br&gt;        phase2 15 sec; &lt;br&gt;&#125; &lt;br&gt;remote B.B.B.B&lt;br&gt;&#123; &lt;br&gt;exchange_mode main; &lt;br&gt;doi ipsec_doi; &lt;br&gt;situation id</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#11</link>
    <pubDate>Tue, 26 May 2009 09:29:39 GMT</pubDate>
    <description>Блин, задолбался уже со всем этим. Не работает. Туннель устанавливается, но пинги не ходят, пишет &quot;invalid argument&quot;. Файрволл отрубал нафиг, результата ноль. (((&lt;br&gt;&lt;br&gt;to diver2daze:&lt;br&gt;&lt;br&gt;Хелп!!! Не мог бы ты показать свои конфиги racoon.conf, ipsec.conf и соответствующие строки в rc.conf? И какой маршрут нужно добавлять на фре?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#10</link>
    <pubDate>Fri, 24 Apr 2009 08:18:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;там еще прикол с mtu будет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Хотелось бы посмотреть на рабочие конфиги, уже задолбался со всем этим :( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add 10 allow esp from any to any &lt;br&gt;&amp;gt;ipfw add 10 allow ipencap from any to any &lt;br&gt;&amp;gt;ipfw add 30 allow udp from any 500 to any &lt;br&gt;&amp;gt;ipfw add 40 allow ip from $&#123;твоя локальная сеть&#125; to $&#123;удаленная сеть&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Может кому понадобиться, для IPFilter эти правила будут выглядеть так:&lt;br&gt;pass in quick proto esp from any to any&lt;br&gt;pass out quick proto esp from any to any&lt;br&gt;pass in quick proto ipencap from any to any&lt;br&gt;pass out quick proto ipencap from any to any&lt;br&gt;pass in quick proto udp from any port = 500 to any&lt;br&gt;pass out quick proto udp from any port = 500 to any&lt;br&gt;pass out quick proto ip from $&#123;mylan&#125; to $&#123;remotelan&#125;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (diver2daze)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#9</link>
    <pubDate>Tue, 21 Apr 2009 06:38:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pass in quick on eth0 proto udp from any to any port &lt;br&gt;&amp;gt;= 500 &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;, где eth0-внешний сетевой интерфейс. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;У меня эта связка работает после кучи уботого времени. &lt;br&gt;&amp;gt;&amp;gt;там еще прикол с mtu будет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хотелось бы посмотреть на рабочие конфиги, уже задолбался со всем этим :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ipfw add 10 allow esp from any to any&lt;br&gt;ipfw add 10 allow ipencap from any to any&lt;br&gt;ipfw add 30 allow udp from any 500 to any&lt;br&gt;ipfw add 40 allow ip from $&#123;твоя локальная сеть&#125; to $&#123;удаленная сеть&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#8</link>
    <pubDate>Mon, 20 Apr 2009 15:15:31 GMT</pubDate>
    <description>&amp;gt;В данном случае gif не нужен вообще. &lt;br&gt;&amp;gt;psk.txt верно прописан?&lt;br&gt;&lt;br&gt;Да, верно&lt;br&gt;&lt;br&gt;&amp;gt;файрволом открой как в мане написано на внешнем интерфейсе. &lt;br&gt;&lt;br&gt;Стоит IPFILTER. Правило для сделал IPSEC следующим:&lt;br&gt;...&lt;br&gt;pass in quick on eth0 proto udp from any to any port = 500&lt;br&gt;...&lt;br&gt;, где eth0-внешний сетевой интерфейс.&lt;br&gt;&lt;br&gt;&amp;gt;У меня эта связка работает после кучи уботого времени. &lt;br&gt;&amp;gt;там еще прикол с mtu будет. &lt;br&gt;&lt;br&gt;Хотелось бы посмотреть на рабочие конфиги, уже задолбался со всем этим :(&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (diver2daze)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#7</link>
    <pubDate>Thu, 02 Apr 2009 13:54:23 GMT</pubDate>
    <description>&amp;gt;gif_interfaces=&quot;gif0&quot; &lt;br&gt;&amp;gt;ifconfig_gif0=&quot;192.168.99.1 netmask 255.255.255.0 192.168.1.1 netmask 255.255.255.0&quot; &lt;br&gt;&amp;gt;gifconfig_gif0=&quot;A.A.A.A netmask 255.255.255.0 B.B.B.B netmask 255.255.255.0&quot; &lt;br&gt;&lt;br&gt;В данном случае gif не нужен вообще.&lt;br&gt;psk.txt верно прописан?&lt;br&gt;файрволом открой как в мане написано на внешнем интерфейсе.&lt;br&gt;&lt;br&gt;У меня эта связка работает после кучи уботого времени.&lt;br&gt;там еще прикол с mtu будет.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#6</link>
    <pubDate>Fri, 20 Mar 2009 14:54:44 GMT</pubDate>
    <description>И еще почему то у меня после перезагрузки не грузится процесс racoon.&lt;br&gt;# ps -ax &amp;#124; grep racoon&lt;br&gt;Его нет...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec между DFL-210 и FreeBSD 6.3 (ailman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84586.html#5</link>
    <pubDate>Fri, 20 Mar 2009 14:52:41 GMT</pubDate>
    <description>Добавил gif0-интерфейс.&lt;br&gt;Нашел у себя один косяк в ipsec.conf - во входящем траффике написал вместо &quot;in&quot; &quot;out&quot;.&lt;br&gt;Пробовал поменять адреса местами в ipsec.conf - не помогло. Может ошибка в конфиге racoon?&lt;br&gt;Я не уверен, что правильно указал алгоритмы hach_algorithm, authentication_algorithm...&lt;br&gt;</description>
</item>

</channel>
</rss>
