<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenSWAN vs WinXP клиент</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3246.html</link>
    <description>Здравствуйте гуру!&lt;br&gt;Заранее всех благодарю за помощь!&lt;br&gt;Крик души: ХЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЛП!!!!!&lt;br&gt;Ситуция:&lt;br&gt;&lt;br&gt;Клиент (ХР, roadwarrior с дин. ИП) ------- ФВ/НАТ ---------- ВПН (Trustix 3.0.5/Linux lion-gw 2.6.19.7-1tr-TuxFire /OpenSWAN 2.4.5-2tr)&lt;br&gt;&lt;br&gt;Авторизация решится с помощью сертификатов (OpenSSL http://www.natecarlson.com/linux/ipsec-x509.php#clientopenswan). На клиенте установлен сертификат СА и pkcs12 сертификат клиента.&lt;br&gt;&lt;br&gt;При попытке подключения в логах такие вот ошибки, клиент не подключится.&lt;br&gt;&lt;br&gt;Apr 10 11:41:05 lion-gw ipsec__plutorun: Starting Pluto subsystem...&lt;br&gt;Apr 10 11:41:05 lion-gw pluto&#091;17898&#093;: Starting Pluto (Openswan Version 2.4.5 X.509-1.5.4 PLUTO_SENDS_VENDORID PLUTO_USES_KEYRR; Vendor ID OEnMCu&#092;177xOp&#064;c)&lt;br&gt;Apr 10 11:41:05 lion-gw pluto&#091;17898&#093;: Setting NAT-Traversal port-4500 floating to on&lt;br&gt;Apr 10 11:41:05 lion-gw pluto&#091;17898&#093;:    port floating activation criteria nat_t=1/port_fload=1&lt;br&gt;Apr 10 11:41:05 lion-gw pluto&#091;17898&#093;:   including NAT-Traversal patch (Version 0.6c)&lt;br&gt;A</description>

<item>
    <title>OpenSWAN vs WinXP клиент (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3246.html#2</link>
    <pubDate>Fri, 16 Jul 2010 13:29:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Apr 10 16:08:31 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #14: max number of retransmissions &lt;br&gt;&amp;gt;(2) reached STATE_MAIN_R2 &lt;br&gt;&amp;gt;Apr 10 16:08:31 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #15: max number of retransmissions &lt;br&gt;&amp;gt;(2) reached STATE_MAIN_R1 &lt;br&gt;&amp;gt;Apr 10 16:08:39 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #16: max number of retransmissions &lt;br&gt;&amp;gt;(2) reached STATE_MAIN_R2 &lt;br&gt;&amp;gt;Apr 10 16:08:39 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147: deleting connection &quot;roadwarrior&quot; instance with &lt;br&gt;&amp;gt;peer 213.160.183.147 &#123;isakmp=#0/ipsec=#0&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Клиент XP SP2 &lt;br&gt;&lt;br&gt;У меня подобная проблема решилась после двух пунктов:&lt;br&gt;1.) Я перегенерил ключи на 512-битные вместо 1024-битных;&lt;br&gt;2.) Я на этот раз импортировал сертификаты в windows с помощью программы certimport.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenSWAN vs WinXP клиент (ambient_sky)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3246.html#1</link>
    <pubDate>Tue, 10 Apr 2007 14:17:49 GMT</pubDate>
    <description>Частично решил (трабл был в конфигурации, conn &#037;default должен быть перед всеми остпльными conn), но возникла новая проблема:&lt;br&gt;&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: packet from 213.160.183.147:500: ignoring Vendor ID payload &#091;MS NT5 ISAKMPOAKLEY 00000004&#093;&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: packet from 213.160.183.147:500: ignoring Vendor ID payload &#091;FRAGMENTATION&#093;&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: packet from 213.160.183.147:500: received Vendor ID payload &#091;draft-ietf-ipsec-nat-t-ike-02_n&#093; method set to=106&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: packet from 213.160.183.147:500: ignoring Vendor ID payload &#091;Vid-Initial-Contact&#093;&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #16: responding to Main Mode from unknown peer 213.160.183.147&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #16: transition from state STATE_MAIN_R0 to state STATE_MAIN_R1&lt;br&gt;Apr 10 16:07:28 lion-gw pluto&#091;28066&#093;: &quot;roadwarrior&quot;&#091;13&#093; 213.160.183.147 #16: STATE_MAIN_R1: sent MR1, exp</description>
</item>

</channel>
</rss>
