>Помоги, я там просто не пойму что пишется и в каких случая,
>
>если хочешь то пиши на мыло.
>savithur@avatar.spb.ru
>
>Уже третий день разбираюсь с этой ерундой.
>но как. то ни как.
>В примере есть настройка для взаимодействия с Cisco.
Ну смотри: для варианта туннеля между 2 линуксами через интернет
ipsec.conf
config setup
interfaces="ipsec0=eth0"
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
conn moscow-istra
left=111.111.111.111 # внешний адрес левого линукса
leftsubnet=192.168.1.0/24 # внутренняя подсеть левого линукса
leftnexthop=111.111.111.110 # гейт для левого линукса
right=222.222.222.222 # внешний адрес правого линукса
rightsubnet=192.168.0.0/24 # внутренняя подсеть правого линукса
rightnexthop=222.222.222.220 # гейт для правого линукса
keyingtries=0
auth=ah
authby=rsasig
leftrsasigkey= # здесь пишешь левый ключ
rightrsasigkey= # здесь пишешь правый ключ
auto=start
После этого надо настроить файл ipsec.secrets и разрешить ipsec на файрволе.
И все. Но, повторяю, это вариант для связи через интернет между 2 линуксами. Другие варианты я не пробовал.