<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с настройкой IPsec FreeBSD&amp;lt;-&amp;gt;Linux</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/85490.html</link>
    <description>Здравствуйте коллеги.&lt;br&gt;Столкнулся с проблемой настройке IPSec между FreeBSD и Linux.&lt;br&gt;Использую ESP в транспортном режиме для шифрования GRE-туннеля.&lt;br&gt;Без ESP всё работает без проблем.&lt;br&gt;После запуска IPSEC пробую ssh по туннелю. &#096;racoon -F -d&#096; пишет всё established? error-нет&lt;br&gt;Секунд через 30 соединение на ssh рвётся &quot;Write error: operation not permitted&quot;. Ftp через тоже время тоже умирает. &lt;br&gt;Файрволами разрешил весь трафик между хостами. ipsec-tools собирал только с опцией enable-frag.&lt;br&gt;debug.log пишет&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG: call pfkey_send_dump&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG: pk_recv: retry&#091;0&#093; recv()&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG: compute IV for phase2&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG: phase1 last IV:&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG:  0834b0a8 b552f32a b17cd0d8&lt;br&gt;Jun  2 08:34:31 vcshluz racoon: 2009-06-02 08:34:31: DEBUG: hash(sha1)&lt;br&gt;Jun  2 08:34:31 vcshluz r</description>

<item>
    <title>Проблема с настройкой IPsec FreeBSD&amp;lt;-&amp;gt;Linux (stas9132)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/85490.html#1</link>
    <pubDate>Mon, 08 Jun 2009 05:59:48 GMT</pubDate>
    <description>Пересобрал на BSD ядро &quot;включил всё&quot; связоноё с IPSEC&lt;br&gt;options         IPSEC&lt;br&gt;options         IPSEC_DEBUG&lt;br&gt;options         IPSEC_FILTERTUNNEL&lt;br&gt;и проблема пропала.&lt;br&gt;Почему не работал с &lt;br&gt;options         IPSEC&lt;br&gt;осталось за пределами моего понимания.&lt;br&gt;</description>
</item>

</channel>
</rss>
