<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: racoon with openswan</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html</link>
    <description>Всем еще раз здрасьте!&lt;br&gt;уже выбился из сил, ничего не получается.&lt;br&gt;Может кто подскажет что да как. &lt;br&gt;Вопрос именно в том как связать racoon и openswan используя PSK&lt;br&gt;конфиг racoon&lt;br&gt;&lt;br&gt;path include &quot;/etc/racoon&quot;;&lt;br&gt;path pre_shared_key &quot;/etc/racoon/psk.txt&quot;;&lt;br&gt;path certificate &quot;/etc/racoon/certs&quot;;&lt;br&gt;&lt;br&gt;sainfo anonymous&lt;br&gt;&#123;&lt;br&gt;        pfs_group 2;&lt;br&gt;        lifetime time 1 hour ;&lt;br&gt;        encryption_algorithm 3des, blowfish 448, rijndael ;&lt;br&gt;        authentication_algorithm hmac_sha1, hmac_md5 ;&lt;br&gt;        compression_algorithm deflate ;&lt;br&gt;&#125;&lt;br&gt;log debug2;&lt;br&gt;&lt;br&gt;remote 192.168.43.8&lt;br&gt;&#123;&lt;br&gt;        exchange_mode aggressive, main;&lt;br&gt;        my_identifier address;&lt;br&gt;        proposal &#123;&lt;br&gt;                encryption_algorithm 3des;&lt;br&gt;                hash_algorithm sha1;&lt;br&gt;                authentication_method pre_shared_key;&lt;br&gt;                dh_group 2;&lt;br&gt;        &#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Такой конфиг генерится CentOS5 при поднятии ipsec интерфейса. Его я менять не могу, т.к. он находится на удаленной машине которую администрирую не я.&lt;br&gt;вот начальный конфиг opens</description>

<item>
    <title>racoon with openswan (McLeod095)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#6</link>
    <pubDate>Tue, 15 Nov 2011 09:11:04 GMT</pubDate>
    <description>Нашел на одном форуме и вот в итоге сам отвечаю на свой вопрос&lt;br&gt;&lt;br&gt;хоть на стороне с racoon я не могу ничего править, но мне удалось убедить добавить строку AH_PROTO=none в конфигурационный файл /etc/sysconfig/network-scripts/ifcfg-ipsec&lt;br&gt;кстати да, система centos.&lt;br&gt;после чего соединение между racoon и openswan поднялось и работает. Конечно я понимаю что это решение на скорую руку, и надо все таки завести нормально, но пока меня устраивает и такое шифрование, все лучше6 чем ничего&lt;br&gt;</description>
</item>

<item>
    <title>racoon with openswan (McLeod095)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#5</link>
    <pubDate>Mon, 14 Nov 2011 08:22:08 GMT</pubDate>
    <description>&amp;gt; хотя на стороне racoon &lt;br&gt;&amp;gt; setkey -D &lt;br&gt;&amp;gt; No SAD entries.&lt;br&gt;&amp;gt; очень странно &lt;br&gt;&lt;br&gt;перегрузил racoon&lt;br&gt;setkey -D&lt;br&gt;192.168.43.4 192.168.43.8 &lt;br&gt;        esp mode=transport spi=0(0x00000000) reqid=0(0x00000000)&lt;br&gt;        seq=0x00000000 replay=0 flags=0x00000000 state=larval &lt;br&gt;        created: Nov 14 12:22:39 2011   current: Nov 14 12:22:57 2011&lt;br&gt;        diff: 18(s)     hard: 30(s)     soft: 0(s)&lt;br&gt;        last:                           hard: 0(s)      soft: 0(s)&lt;br&gt;        current: 0(bytes)       hard: 0(bytes)  soft: 0(bytes)&lt;br&gt;        allocated: 0    hard: 0 soft: 0&lt;br&gt;        sadb_seq=2 pid=31181 refcnt=0&lt;br&gt;192.168.43.8 192.168.43.4 &lt;br&gt;        ah mode=transport spi=184246672(0x0afb6190) reqid=0(0x00000000)&lt;br&gt;        seq=0x00000000 replay=0 flags=0x00000000 state=larval &lt;br&gt;        created: Nov 14 12:22:46 2011   current: Nov 14 12:22:57 2011&lt;br&gt;        diff: 11(s)     hard: 30(s)     soft: 0(s)&lt;br&gt;        last:                           hard: 0(s)      soft: 0(s)&lt;br&gt;        current: 0(bytes)       hard: 0(bytes)  soft: 0(bytes)&lt;br&gt;  </description>
</item>

<item>
    <title>racoon with openswan (McLeod095)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#4</link>
    <pubDate>Mon, 14 Nov 2011 08:10:19 GMT</pubDate>
    <description>хотя на стороне racoon&lt;br&gt;setkey -D&lt;br&gt;No SAD entries.&lt;br&gt;&lt;br&gt;очень странно&lt;br&gt;</description>
</item>

<item>
    <title>racoon with openswan (McLeod095)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#3</link>
    <pubDate>Mon, 14 Nov 2011 08:07:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; found нужна политика к ко прим ipsec - напр &lt;br&gt;&amp;gt; #!/usr/sbin/setkey -f &lt;br&gt;&amp;gt; # &lt;br&gt;&amp;gt; # Flush SAD and SPD &lt;br&gt;&amp;gt; flush; &lt;br&gt;&amp;gt; spdflush; &lt;br&gt;&amp;gt; # Create policies for racoon &lt;br&gt;&amp;gt; spdadd srcnet dstnet any -P out ipsec &lt;br&gt;&amp;gt;     esp/tunnel/extip-extip/require; &lt;br&gt;&amp;gt; и такая же обратная &lt;br&gt;&lt;br&gt;Со стороны racoon&lt;br&gt;&lt;br&gt;setkey -DP&lt;br&gt;192.168.43.8&#091;any&#093; 192.168.43.4&#091;any&#093; any&lt;br&gt;in prio def ipsec&lt;br&gt;esp/transport//require&lt;br&gt;ah/transport//require&lt;br&gt;created: Nov 10 15:13:18 2011  lastused: Nov 10 16:08:27 2011&lt;br&gt;lifetime: 0(s) validtime: 0(s)&lt;br&gt;spid=1072 seq=10 pid=31067&lt;br&gt;refcnt=1&lt;br&gt;192.168.43.4&#091;any&#093; 192.168.43.8&#091;any&#093; any&lt;br&gt;out prio def ipsec&lt;br&gt;esp/transport//require&lt;br&gt;ah/transport//require&lt;br&gt;created: Nov 10 15:13:18 2011  lastused: Nov 10 15:57:23 2011&lt;br&gt;lifetime: 0(s) validtime: 0(s)&lt;br&gt;spid=1065 seq=9 pid=31067&lt;br&gt;refcnt=1&lt;br&gt;192.168.43.8&#091;any&#093; 192.168.43.4&#091;any&#093; any&lt;br&gt;fwd prio def ipsec&lt;br&gt;esp/transport//require&lt;br&gt;ah/transport//require&lt;br&gt;created: Nov 10 15:13:18 2011  lastused:                     &lt;br&gt;lifetime: 0(s) validtime: 0</description>
</item>

<item>
    <title>racoon with openswan (zakharru)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#2</link>
    <pubDate>Fri, 11 Nov 2011 12:32:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; found нужна политика к ко прим ipsec - напр &lt;br&gt;&amp;gt; #!/usr/sbin/setkey -f &lt;br&gt;&amp;gt; # &lt;br&gt;&amp;gt; # Flush SAD and SPD &lt;br&gt;&amp;gt; flush; &lt;br&gt;&amp;gt; spdflush; &lt;br&gt;&amp;gt; # Create policies for racoon &lt;br&gt;&amp;gt; spdadd srcnet dstnet any -P out ipsec &lt;br&gt;&amp;gt;     esp/tunnel/extip-extip/require; &lt;br&gt;&amp;gt; и такая же обратная &lt;br&gt;&lt;br&gt;http://www.ipsec-howto.org/x304.html - Здесь все разжевано&lt;br&gt;</description>
</item>

<item>
    <title>racoon with openswan (zakharru)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92578.html#1</link>
    <pubDate>Fri, 11 Nov 2011 12:31:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Nov 10 16:18:21 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: ignoring informational payload, type NO_PROPOSAL_CHOSEN &lt;br&gt;&amp;gt; msgid=00000000 &lt;br&gt;&amp;gt; Nov 10 16:18:21 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: received and ignored informational message &lt;br&gt;&amp;gt; Nov 10 16:18:28 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: ignoring informational payload, type NO_PROPOSAL_CHOSEN &lt;br&gt;&amp;gt; msgid=00000000 &lt;br&gt;&amp;gt; Nov 10 16:18:28 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: received and ignored informational message &lt;br&gt;&amp;gt; Nov 10 16:18:31 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: ignoring informational payload, type NO_PROPOSAL_CHOSEN &lt;br&gt;&amp;gt; msgid=00000000 &lt;br&gt;&amp;gt; Nov 10 16:18:31 z08 pluto&#091;13994&#093;: &quot;test&quot; #1: received and ignored informational message &lt;br&gt;&amp;gt; Всем заранее спасибо!!!&lt;br&gt;&lt;br&gt;Он же тебе пишет - &amp;gt; 2011-11-10 16:08:32: ERROR: no suitable policy found нужна политика к ко прим ipsec - напр&lt;br&gt;#!/usr/sbin/setkey -f&lt;br&gt;#&lt;br&gt;# Flush SAD and SPD&lt;br&gt;flush;&lt;br&gt;spdflush;&lt;br&gt;&lt;br&gt;# Create policies for racoon&lt;br&gt;spdadd srcnet dstnet any -P out ipsec&lt;br&gt;    esp/tunnel/extip-extip/require;&lt;br&gt;&lt;br&gt;и такая же обратная&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
