<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Странное поведение IPSec, прошу помощи</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html</link>
    <description>Доброго времени суток&lt;br&gt;на моей стороне CentOS на удаленной - Циска, за ней два астериска&lt;br&gt;был настроен тоннель, недавно упал и пошла какая-то билиберда&lt;br&gt;&lt;br&gt;&lt;br&gt;конфиг racoon:&lt;br&gt;&lt;br&gt;path include &quot;/usr/local/etc/&quot;;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/psk.txt&quot;;&lt;br&gt;#path certificate &quot;/etc/racoon/certs&quot;;&lt;br&gt;#&lt;br&gt;&lt;br&gt;&lt;br&gt;padding &#123;&lt;br&gt;        maximum_length 20;&lt;br&gt;        randomize off;&lt;br&gt;        strict_check off;&lt;br&gt;        exclusive_tail off;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;log debug2;&lt;br&gt;&lt;br&gt;listen &#123;&lt;br&gt;        isakmp          my_real_ip &#091;500&#093;;&lt;br&gt;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;remote dest_real_ip &#123;&lt;br&gt;        exchange_mode main;&lt;br&gt;        doi ipsec_doi;&lt;br&gt;        situation identity_only;&lt;br&gt;        nonce_size 16;&lt;br&gt;        lifetime time 28800 sec;&lt;br&gt;#       nat_traversal off;&lt;br&gt;        passive off;&lt;br&gt;        proposal_check obey;&lt;br&gt;        initial_contact on;&lt;br&gt;        support_proxy on;&lt;br&gt;        proposal &#123;&lt;br&gt;                encryption_algorithm 3des;&lt;br&gt;                hash_algorithm sha1;&lt;br&gt;                authentication_method pre_shared_key;&lt;br&gt;                lifetime time 3600 sec;&lt;br&gt;               </description>

<item>
    <title>Странное поведение IPSec, прошу помощи (S1ash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html#5</link>
    <pubDate>Sun, 08 Jul 2012 12:50:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ERROR: notification NO-PROPOSAL-CHOSEN received in informational exchange.&lt;br&gt;&amp;gt;&amp;gt; ERROR: error message: &apos;4 &apos;.&lt;br&gt;&amp;gt;&amp;gt; 192.168.20.156-удаленный шлюз &lt;br&gt;&amp;gt;&amp;gt; 192.168.22.162-мой локальный адрес &lt;br&gt;&amp;gt;&amp;gt; 83.242.231.0 - сетка с астерисками &lt;br&gt;&amp;gt;&amp;gt; spdadd 192.168.20.156/30 192.168.22.160/29 any -P in ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&amp;gt;&amp;gt; spdadd 83.242.231.0/25 192.168.22.160/29 any -P in ipsec esp/tunnel/dest_real_ip-my_real_ip/require; &lt;br&gt;&amp;gt;&amp;gt; spdadd 192.168.22.160/29 83.242.231.0/25 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&amp;gt;&amp;gt; spdadd 192.168.22.160/29 192.168.20.156/30 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&amp;gt; Попробуйте в конфиге setkey заменить &quot;require&quot; на &quot;unique&quot; &lt;br&gt;&lt;br&gt;пробовал, не помогает. работало с require&lt;br&gt;</description>
</item>

<item>
    <title>Странное поведение IPSec, прошу помощи (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html#4</link>
    <pubDate>Sun, 08 Jul 2012 12:48:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; несовпадение настроек &lt;br&gt;&amp;gt; ERROR: notification NO-PROPOSAL-CHOSEN received in informational exchange.&lt;br&gt;&amp;gt; ERROR: error message: &apos;4 &apos;.&lt;br&gt;&amp;gt; 192.168.20.156-удаленный шлюз &lt;br&gt;&amp;gt; 192.168.22.162-мой локальный адрес &lt;br&gt;&amp;gt; 83.242.231.0 - сетка с астерисками &lt;br&gt;&amp;gt; spdadd 192.168.20.156/30 192.168.22.160/29 any -P in ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&amp;gt; spdadd 83.242.231.0/25 192.168.22.160/29 any -P in ipsec esp/tunnel/dest_real_ip-my_real_ip/require; &lt;br&gt;&amp;gt; spdadd 192.168.22.160/29 83.242.231.0/25 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&amp;gt; spdadd 192.168.22.160/29 192.168.20.156/30 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require; &lt;br&gt;&lt;br&gt;Попробуйте в конфиге setkey заменить &quot;require&quot; на &quot;unique&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Странное поведение IPSec, прошу помощи (S1ash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html#3</link>
    <pubDate>Sat, 07 Jul 2012 11:36:38 GMT</pubDate>
    <description>http://pastebin.com/VEwF1d58&lt;br&gt;вот лог енота&lt;br&gt;</description>
</item>

<item>
    <title>Странное поведение IPSec, прошу помощи (S1ash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html#2</link>
    <pubDate>Sat, 07 Jul 2012 11:30:22 GMT</pubDate>
    <description>&amp;gt; А если поставить маску /24? :) Вы так все загадочно рассказываете, а &lt;br&gt;&amp;gt; IP не называете. Скажите, что ли, хотя бы крайний октет, раз &lt;br&gt;&amp;gt; уж шифруетесь. Будет хоть понятно - что Вы там маскируете.&lt;br&gt;&lt;br&gt;а если поставить маску 24, то тоже нифига, соответственно ракун ругается на несовпадение настроек&lt;br&gt;ERROR: notification NO-PROPOSAL-CHOSEN received in informational exchange.&lt;br&gt;ERROR: error message: &apos;4 &apos;.&lt;br&gt;&lt;br&gt;192.168.20.156-удаленный шлюз&lt;br&gt;192.168.22.162-мой локальный адрес&lt;br&gt;83.242.231.0 - сетка с астерисками&lt;br&gt;&lt;br&gt;spdadd 192.168.20.156/30 192.168.22.160/29 any -P in ipsec esp/tunnel/my_real_ip-dest_real_ip/require;&lt;br&gt;&lt;br&gt;spdadd 83.242.231.0/25 192.168.22.160/29 any -P in ipsec esp/tunnel/dest_real_ip-my_real_ip/require;&lt;br&gt;&lt;br&gt;spdadd 192.168.22.160/29 83.242.231.0/25 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require;&lt;br&gt;&lt;br&gt;spdadd 192.168.22.160/29 192.168.20.156/30 any -P out ipsec esp/tunnel/my_real_ip-dest_real_ip/require;&lt;br&gt;</description>
</item>

<item>
    <title>Странное поведение IPSec, прошу помощи (Дядя_Федор)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93545.html#1</link>
    <pubDate>Sat, 07 Jul 2012 11:08:54 GMT</pubDate>
    <description>А если поставить маску /24? :) Вы так все загадочно рассказываете, а IP не называете. Скажите, что ли, хотя бы крайний октет, раз уж шифруетесь. Будет хоть понятно - что Вы там маскируете.&lt;br&gt;</description>
</item>

</channel>
</rss>
