<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с IPSec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html</link>
    <description>Есть задача связаться с двумя хостами через VPN, с одной стороны linux и racoon с другой cisco&lt;br&gt;&lt;br&gt;linux = 1.1.1.1&lt;br&gt;cisco = 2.2.2.2&lt;br&gt;host1 за циской = 192.168.0.1&lt;br&gt;host2 за циской = 192.168.1.1&lt;br&gt;&lt;br&gt;конфы:&lt;br&gt;&lt;br&gt;#!/sbin/setkey -f&lt;br&gt;                                                                                                                                                                                   &lt;br&gt;flush;&lt;br&gt;spdflush;                                                                                                                                                                          &lt;br&gt;spdadd 1.1.1.1 192.168.0.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require;&lt;br&gt;spdadd 192.168.0.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require;&lt;br&gt;spdadd 1.1.1.1 192.168.1.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require;&lt;br&gt;spdadd 192.168.1.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require;&lt;br&gt;&lt;br&gt;&lt;br&gt;racoon.conf&lt;br&gt;&lt;br&gt;path pre_shared_key &quot;/etc/racoon/psk.txt&quot;;&lt;br&gt;path certificate &quot;/etc/racoon/certs&quot;;&lt;br&gt;pat</description>

<item>
    <title>Проблема с IPSec (Живот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#7</link>
    <pubDate>Mon, 12 Sep 2011 10:23:29 GMT</pubDate>
    <description>&amp;gt; Попробуй заменить require на unique.&lt;br&gt;&lt;br&gt;Спасибо, и мне помогло! Три туннеля вместо одного между двумя пирами это, конечно, не очень нормально, но если циска на той стороне считает это правильным, то бог ей судья.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSec (s90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#6</link>
    <pubDate>Thu, 17 Feb 2011 09:52:42 GMT</pubDate>
    <description>&amp;gt; Попробуй заменить require на unique.&lt;br&gt;&lt;br&gt;работает, спасибо большое, ни разу не натыкался на такой параметр, потому даже не рассматривал&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSec (a2l)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#5</link>
    <pubDate>Thu, 17 Feb 2011 09:21:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; spdflush; &lt;br&gt;&amp;gt; spdadd 1.1.1.1 192.168.0.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; &lt;br&gt;&amp;gt; spdadd 192.168.0.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; &lt;br&gt;&amp;gt; spdadd 1.1.1.1 192.168.1.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; &lt;br&gt;&amp;gt; spdadd 192.168.1.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; &lt;br&gt;&amp;gt; после запуска racoon пингую хост 1922.168.0.1 - пингуется, в логах пишет, что &lt;br&gt;&amp;gt; тунель поднят, но второй хост не пингуется без сообщений в логах &lt;br&gt;&amp;gt; перезапускаю racoon и начинаю пингать 192.168.1.1 - пингуется, в логах опять-таки все &lt;br&gt;&amp;gt; нормально, но теперь первый хост не пингуется &lt;br&gt;&amp;gt; как решить ?&lt;br&gt;&lt;br&gt;Попробуй заменить require на unique.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSec (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#4</link>
    <pubDate>Tue, 08 Feb 2011 20:31:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; host1 за циской = 192.168.0.1 &lt;br&gt;&amp;gt; host2 за циской = 192.168.1.1 &lt;br&gt;&amp;gt; конфы: &lt;br&gt;&amp;gt; #!/sbin/setkey -f &lt;br&gt;&amp;gt; flush; &lt;br&gt;&amp;gt; spdflush; &lt;br&gt;&amp;gt; spdadd 1.1.1.1 192.168.0.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; &lt;br&gt;&amp;gt; spdadd 192.168.0.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; &lt;br&gt;&amp;gt; spdadd 1.1.1.1 192.168.1.1 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; &lt;br&gt;&amp;gt; spdadd 192.168.1.1 1.1.1.1 any -P in  ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; &lt;br&gt;&lt;br&gt; Как вы думаете, что бы это означало..&lt;br&gt;&lt;br&gt;&amp;gt; после запуска racoon пингую хост 1922.168.0.1 - пингуется, в логах пишет, что &lt;br&gt;&amp;gt; тунель поднят, но второй хост не пингуется без сообщений в логах &lt;br&gt;&amp;gt; перезапускаю racoon и начинаю пингать 192.168.1.1 - пингуется, в логах опять-таки все &lt;br&gt;&amp;gt; нормально, но теперь первый хост не пингуется &lt;br&gt;&amp;gt; как решить ?&lt;br&gt;&lt;br&gt; Ну тут все понятно, поднимается та политика, которая активизируется первой...&lt;br&gt; Я бы вам предложил бы шифровать весь трафик между 1.1.1.1 и 2.2.2.2, т.е. использовать транспорт, а не то</description>
</item>

<item>
    <title>Проблема с IPSec (s90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#3</link>
    <pubDate>Tue, 08 Feb 2011 16:32:10 GMT</pubDate>
    <description>во всех рассматриваемых в инете примерах есть одна внутренняя сеть с одной стороны и одна с другой&lt;br&gt;как реализовывать связь когда с одной из сторон две сети (два хоста) или более ?&lt;br&gt;как быть с политиками SPD и блоками sainfo в конфе ?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSec (s90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#2</link>
    <pubDate>Tue, 08 Feb 2011 16:19:23 GMT</pubDate>
    <description>&amp;gt; exchange_mode mail  это описка? надо main &lt;br&gt;&amp;gt; log notify; добавьте и смотрите что не так.&lt;br&gt;&amp;gt; кроме того, включите ip_forward на linux &lt;br&gt;&lt;br&gt;mail это описка&lt;br&gt;log notify; уже есть и как я уже писал при установке туннеля логи выводят, что туннель установлен (INFO: IPsec-SA established)&lt;br&gt;насчет ip_forward - не обязательно, потому как на удаленные хосты нужно ходить с VPN пира&lt;br&gt;&lt;br&gt;повторюсь: хосты в другой сети доступны по одному, как сделать чтобы доступны были оба одновременно&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSec (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4790.html#1</link>
    <pubDate>Tue, 08 Feb 2011 16:12:08 GMT</pubDate>
    <description>exchange_mode mail  это описка? надо main&lt;br&gt;log notify; добавьте и смотрите что не так.&lt;br&gt;кроме того, включите ip_forward на linux&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
