<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CentOS 6.0 openswan preshared key</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92160.html</link>
    <description>Всем добрый день!&lt;br&gt;Возник вопрос, необходимо поднять ipsec между Cisco и CentOS 6. Раньше в 5 версии использовался racoon по умолчанию, сейчас его удалили и вместо него используется openswan. Мне в принципе без разницы что использовать, но хотелось бы все таки использовать то что рекомендуют. Как в openswan создавать ipsec туннели при помощи ключей понятно ipsec newhostkey --configdir /etc/ipsec.d --password password --output /etc/ipsec.d/&amp;lt;name-of-file&amp;gt;&lt;br&gt;как сертификаты тоже понятно, но вот как мне сделать по preshared key не могу понять. openswan использует базу nss для хранения ключей, и вот как туда запихнуть я не могу понять.&lt;br&gt;если я просто создам файл  /etc/ipsec.d/test-ipsec.secrets то при поднятии туннеля в логах сыпится ошибка &lt;br&gt;ipsec__plutorun: 003 &quot;/etc/ipsec.d/test_ipsec.secrets&quot; line 1: NSS certficate not found&lt;br&gt;Кто знает как решить проблему, подскажите, не откажусь и от ссылки.&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>CentOS 6.0 openswan preshared key (McLeod095)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92160.html#1</link>
    <pubDate>Tue, 23 Aug 2011 11:17:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; создавать ipsec туннели при помощи ключей понятно ipsec newhostkey --configdir /etc/ipsec.d &lt;br&gt;&amp;gt; --password password --output /etc/ipsec.d/&amp;lt;name-of-file&amp;gt; &lt;br&gt;&amp;gt; как сертификаты тоже понятно, но вот как мне сделать по preshared key &lt;br&gt;&amp;gt; не могу понять. openswan использует базу nss для хранения ключей, и &lt;br&gt;&amp;gt; вот как туда запихнуть я не могу понять.&lt;br&gt;&amp;gt; если я просто создам файл  /etc/ipsec.d/test-ipsec.secrets то при поднятии туннеля в &lt;br&gt;&amp;gt; логах сыпится ошибка &lt;br&gt;&amp;gt; ipsec__plutorun: 003 &quot;/etc/ipsec.d/test_ipsec.secrets&quot; line 1: NSS certficate not found &lt;br&gt;&amp;gt; Кто знает как решить проблему, подскажите, не откажусь и от ссылки.&lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;В рот мне ноги!!!&lt;br&gt;Я два дня бился с этой проблемой, уже все прошерстил, и ни где не нашел ответа.&lt;br&gt;А сейчас решил посмотреть на конфиг еще раз, и в файле secrets увидел такую картину&lt;br&gt;192.168.1.1 192.168.1.2: RSA &quot;qwerty&quot; &lt;br&gt;Вот спрашивается с какого перепуга вместо PSK я написал RSA? &lt;br&gt;Вопрос решен.&lt;br&gt;Сейчас в логи не сыпется ничего.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
