<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec, racoon и несколько сетей</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85478.html</link>
    <description>Доброго времени суток,&lt;br&gt;&lt;br&gt;Есть freebsd с поднятым туннелем к Cisco. В ipsec.conf прописаны туннели в две разные сети, но на практике работает только один (который первый поднялся). Как средствами racoon&apos;a, ipsec&apos;a построить два одновременно работающих туннеля?&lt;br&gt;</description>

<item>
    <title>ipsec, racoon и несколько сетей (umart)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85478.html#3</link>
    <pubDate>Mon, 01 Jun 2009 13:05:33 GMT</pubDate>
    <description>&amp;gt;gsmrouter# less /usr/local/etc/racoon/ipsec.conf &lt;br&gt;&amp;gt;flush; &lt;br&gt;&amp;gt;spdflush; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;spdadd 10.112.223.224/27 172.16.0.0/24 any -P out ipsec esp/tunnel/yyy.yyy.yyy.yyy-xxx.xxx.xxx.xxx/require; &lt;br&gt;&amp;gt;spdadd 172.16.0.0/24 10.112.223.224/27 any -P in ipsec esp/tunnel/xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy/require; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;spdadd 10.112.223.224/27 10.111.0.0/19 any -P out ipsec esp/tunnel/yyy.yyy.yyy.yyy-xxx.xxx.xxx.xxx/require; &lt;br&gt;&amp;gt;spdadd 10.111.0.0/19 10.112.223.224/27 any -P in ipsec esp/tunnel/xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy/require; &lt;br&gt;&lt;br&gt;Проблема решилась заменой require на unique. Всем спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>ipsec, racoon и несколько сетей (umart)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85478.html#2</link>
    <pubDate>Mon, 01 Jun 2009 11:08:33 GMT</pubDate>
    <description>&amp;gt;Конфиги ipsec.conf, racoon.conf? &lt;br&gt;&lt;br&gt;gsmrouter# less /usr/local/etc/racoon/racoon.conf&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot;;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;&lt;br&gt;log debug2;&lt;br&gt;&lt;br&gt;padding &#123;&lt;br&gt;    maximum_length 20;&lt;br&gt;    randomize off;&lt;br&gt;    strict_check off;&lt;br&gt;    exclusive_tail off;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;listen &#123;&lt;br&gt;    isakmp yyy.yyy.yyy.yyy &#091;500&#093;;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;timer &#123;&lt;br&gt;    counter 5;&lt;br&gt;    interval 20 sec;&lt;br&gt;    persend 1;&lt;br&gt;&lt;br&gt;    phase1 30 sec;&lt;br&gt;    phase2 15 sec;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;remote xxx.xxx.xxx.xxx &#123;&lt;br&gt;    exchange_mode main;&lt;br&gt;    doi ipsec_doi;&lt;br&gt;    situation identity_only;&lt;br&gt;    initial_contact on;&lt;br&gt;    initial_contact on;&lt;br&gt;    proposal_check obey;&lt;br&gt;    proposal &#123;&lt;br&gt;        encryption_algorithm aes;&lt;br&gt;        hash_algorithm sha1;&lt;br&gt;        authentication_method pre_shared_key;&lt;br&gt;        dh_group 2;&lt;br&gt;    &#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;sainfo address 10.112.223.224/27 any address 172.16.0.0/24 any &#123;&lt;br&gt;    pfs_group 2;&lt;br&gt;    lifetime time 3600 sec;&lt;br&gt;    encryption_algorithm aes128;&lt;br&gt;    authentication_algorithm hmac_sha1;&lt;br&gt;    compression_algorithm deflat</description>
</item>

<item>
    <title>ipsec, racoon и несколько сетей (kamserg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85478.html#1</link>
    <pubDate>Mon, 01 Jun 2009 10:41:57 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть freebsd с поднятым туннелем к Cisco. В ipsec.conf прописаны туннели в &lt;br&gt;&amp;gt;две разные сети, но на практике работает только один (который первый &lt;br&gt;&amp;gt;поднялся). Как средствами racoon&apos;a, ipsec&apos;a построить два одновременно работающих туннеля? &lt;br&gt;&lt;br&gt;Конфиги ipsec.conf, racoon.conf?&lt;br&gt;</description>
</item>

</channel>
</rss>
