The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Racoon-FreeS/WAN грабли"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Racoon-FreeS/WAN грабли"
Сообщение от grubby Искать по авторуВ закладки(??) on 29-Июн-04, 16:35  (MSK)
Есть следующая схема:

Сеть А--Гейта А---Гейт Б--Сеть Б
        FreeBSD   Linux  -Сеть С
        Racoon  FreeS/WAN    

Проблема в следующем: Со стороны БСД не видно сети С и В одновременно,только одну из них,что б увидеть вторую нужно флашить САД(соответсвенно пропадает первая) Если видно одну,и я(БСД) пингую вторую,то ESP упакованные обьекты от меня уходят..и все. К сожалению линукс далеко и не мой,поглядеть чего там я не могу. Хозяева линукса,выяснять в чем грабли не очень хотят,я и так думаю не очень умеют-Ставь линукс, их ответ. :)

Могу дать все настройки(включая фриисван) и логи со стороны фри.

Очень надеюсь на помощь.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Racoon-FreeS/WAN грабли"
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 30-Июн-04, 08:10  (MSK)
>Есть следующая схема:
>
>Сеть А--Гейта А---Гейт Б--Сеть Б
>        FreeBSD   Linux
> -Сеть С
>        Racoon  FreeS/WAN
>
>Проблема в следующем: Со стороны БСД не видно сети С и В
>одновременно,только одну из них,что б увидеть вторую нужно флашить САД(соответсвенно пропадает
>первая) Если видно одну,и я(БСД) пингую вторую,то ESP упакованные обьекты от
>меня уходят..и все. К сожалению линукс далеко и не мой,поглядеть чего
>там я не могу. Хозяева линукса,выяснять в чем грабли не очень
>хотят,я и так думаю не очень умеют-Ставь линукс, их ответ. :)
>
>
>Могу дать все настройки(включая фриисван) и логи со стороны фри.
>
>Очень надеюсь на помощь.

Не совсем понял схему - там колбаса или рогатка?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Racoon-FreeS/WAN грабли"
Сообщение от grubby Искать по авторуВ закладки(??) on 30-Июн-04, 13:47  (MSK)

>Не совсем понял схему - там колбаса или рогатка?

скорее всего рогатка..


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Racoon-FreeS/WAN грабли"
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 01-Июл-04, 06:27  (MSK)
>
>>Не совсем понял схему - там колбаса или рогатка?
>
>скорее всего рогатка..


Насколько я понял неверно настроена маршрутизация.
Необходимые данные:
1. Адреса которые вам даны со стороны
2. Адреса которые Вы используете в сетях и на интерфейсах
3. Количество хостов в каждой сети.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Racoon-FreeS/WAN грабли"
Сообщение от grubby Искать по авторуВ закладки(??) on 01-Июл-04, 12:23  (MSK)
>>
>>>Не совсем понял схему - там колбаса или рогатка?
>>
>>скорее всего рогатка..
>
>
>Насколько я понял неверно настроена маршрутизация.
>Необходимые данные:
>1. Адреса которые вам даны со стороны
>2. Адреса которые Вы используете в сетях и на интерфейсах
>3. Количество хостов в каждой сети.

Маршрутизация настроена верно,так как по отдельности видно обе сети,не правильно настроена связка ракун-фриисван(когда я пингую вторую сеть ,инкапсулированные пакеты от меня уходят,а фриисван их не принимает,или принимает но не может открыть своим ключем или что-то в этом роже). Если бы были грабли в маршрутизации ,я бы вообще ничего не видел никак.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Racoon-FreeS/WAN грабли"
Сообщение от grubby Искать по авторуВ закладки(??) on 01-Июл-04, 12:56  (MSK)
Все...Спасибо!! Разобрались!
По другому САД надо было задавать...
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру