<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Strongswan настройка конфигурации по таблице.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html</link>
    <description>Доброго времени суток уважаемые.&lt;br&gt;Ситуация такая мы с клиентом хотим между собой настроить ipsec туннель для передачи данных.&lt;br&gt;так вот они нам прислали таблицу для заполнения и вот тут у меня возникли вопросы как все это перевести в конфиг файл.&lt;br&gt;Таблица состоит из таких вот строк.&lt;br&gt;&lt;br&gt;Details of VPN Gateway&lt;br&gt;Encryption Mode&amp;#124;Site to Site Tunnel Mode &amp;#124; Site to Site Tunnel Mode&lt;br&gt;Equipment Type&amp;#124;Juniper           &amp;#124; Linux CentOS (strongSwan)&lt;br&gt;&lt;br&gt;Setting of IPSEC connection&lt;br&gt;Phase 1&lt;br&gt;Authentication Method&amp;#124;Pre-Shared Key &amp;#124;Pre-Shared Key&lt;br&gt;Encryption Scheme&amp;#124;IKE &amp;#124;IKE&lt;br&gt;Diffie-Hellman Group&amp;#124;Group 2 &amp;#124;Group 2&lt;br&gt;Encryption Algorithm&amp;#124;3DES &amp;#124;3DES&lt;br&gt;Hashing Algorithm&amp;#124;SHA1 &amp;#124;SHA1&lt;br&gt;Main or Aggressive Mode&amp;#124;Main mode &amp;#124;Main mode&lt;br&gt;Lifetime (for renegotiation)&amp;#124;86400s &amp;#124;86400s&lt;br&gt;Phase 2&lt;br&gt;Encapsulation (ESP or AH)&amp;#124;ESP &amp;#124;ESP&lt;br&gt;Encryption Algorithm&amp;#124;3DES &amp;#124;3DES&lt;br&gt;Authentication Algorithm&amp;#124;S</description>

<item>
    <title>Strongswan настройка конфигурации по таблице. (Licha Morada)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#9</link>
    <pubDate>Sun, 25 Sep 2022 01:52:04 GMT</pubDate>
    <description>&amp;gt; Добрый день. Подскажите пожалуйста что писать в конфиги strongswan и ipsec в &lt;br&gt;&amp;gt; таком случае.&lt;br&gt;&lt;br&gt;Ну, давайте посмотрим на то что у вас уже есть, чтобы не начинать с нуля, и что именно не получается.&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (the_mask)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#8</link>
    <pubDate>Fri, 23 Sep 2022 13:14:12 GMT</pubDate>
    <description>Добрый день. Подскажите пожалуйста что писать в конфиги strongswan и ipsec в таком случае.&lt;br&gt;Ниже требования оператора связи для создания защищённого соединения. Я пробовал различные варианты конфигов, в интернете их много. Туннель не поднимается, а время поджимает.&lt;br&gt;--------------------------------------------------------------------------------------&lt;br&gt;VPN peer gateway        &amp;#124;здесь внешний ip их Cisco                     &lt;br&gt;--------------------------------------------------------------------------------------&lt;br&gt;IKE Parameters (Phase 1)                                                              &lt;br&gt;--------------------------------------------------------------------------------------&lt;br&gt;IKE version        &amp;#124;Ikev2                                         &lt;br&gt;Authentication Method        &amp;#124;Preshared key                                 &lt;br&gt;Key Exchange encryption        &amp;#124;AES-256                                       &lt;br&gt;Data Integrity        &amp;#124;SHA                                           </description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (the_mask)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#7</link>
    <pubDate>Thu, 25 Aug 2022 07:11:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ещё можно назначать адрес непосредственно на интерфейс IPSec, но у меня нет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; под рукой примера.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Проверяйте все параметры в man ipsec.conf. Смотрите логи с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Смотрите доки, типа: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; https://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB34920&amp;cat=JUNOS&amp;actp=LIST &lt;br&gt;&amp;gt;&amp;gt; Добрый день. А StrongSwan сам создаст сертификат и ключи или нужно это &lt;br&gt;&amp;gt;&amp;gt; делать самостоятельно?&lt;br&gt;&amp;gt; В примере, который я привёл, от оператора требуется толко PSK (pre-shared key). &lt;br&gt;&amp;gt; Если для аутентикации использовать сертификаты, то да, надо их создавать самостоятельно &lt;br&gt;&amp;gt; и танцевать вокруг Certification Authority.&lt;br&gt;&lt;br&gt;Огромное спасибо вам за пост, очень помогла эта инфа в аналогичной ситуации.&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (Licha Morada)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#6</link>
    <pubDate>Wed, 24 Aug 2022 14:55:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; leftsubnet=yy.yy.yy.yy/zz #comma separated this side networks &lt;br&gt;&amp;gt;&amp;gt; right=XX.XX.XX.XX #peer side visible IP &lt;br&gt;&amp;gt;&amp;gt; rightsubnet=YY.YY.YY.YY/ZZ #comma separated peer side networks &lt;br&gt;&amp;gt;&amp;gt; Ещё можно назначать адрес непосредственно на интерфейс IPSec, но у меня нет &lt;br&gt;&amp;gt;&amp;gt; под рукой примера.&lt;br&gt;&amp;gt;&amp;gt; Проверяйте все параметры в man ipsec.conf. Смотрите логи с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt; Смотрите доки, типа: &lt;br&gt;&amp;gt;&amp;gt; https://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB34920&amp;cat=JUNOS&amp;actp=LIST &lt;br&gt;&amp;gt; Добрый день. А StrongSwan сам создаст сертификат и ключи или нужно это &lt;br&gt;&amp;gt; делать самостоятельно?&lt;br&gt;&lt;br&gt;В примере, который я привёл, от оператора требуется толко PSK (pre-shared key).&lt;br&gt;Если для аутентикации использовать сертификаты, то да, надо их создавать самостоятельно и танцевать вокруг Certification Authority.&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (the_mask)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#5</link>
    <pubDate>Wed, 24 Aug 2022 10:53:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  &amp;#124;2.2.2.2 &lt;br&gt;&amp;gt; left=xx.xx.xx.xx #this side real IP in the interface &lt;br&gt;&amp;gt; leftsubnet=yy.yy.yy.yy/zz #comma separated this side networks &lt;br&gt;&amp;gt; right=XX.XX.XX.XX #peer side visible IP &lt;br&gt;&amp;gt; rightsubnet=YY.YY.YY.YY/ZZ #comma separated peer side networks &lt;br&gt;&amp;gt; Ещё можно назначать адрес непосредственно на интерфейс IPSec, но у меня нет &lt;br&gt;&amp;gt; под рукой примера.&lt;br&gt;&amp;gt; Проверяйте все параметры в man ipsec.conf. Смотрите логи с обоих сторон.&lt;br&gt;&amp;gt; Смотрите доки, типа: &lt;br&gt;&amp;gt; https://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB34920&amp;cat=JUNOS&amp;actp=LIST &lt;br&gt;&lt;br&gt;Добрый день. А StrongSwan сам создаст сертификат и ключи или нужно это делать самостоятельно?&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (ITX)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#4</link>
    <pubDate>Thu, 07 Nov 2019 02:34:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спасибо большое что помог хоть чуть чуть разобраться теперь после соединения у &lt;br&gt;&amp;gt;&amp;gt; меня возникла такая проблема пока обе стороны пинги не отправят пинги &lt;br&gt;&amp;gt;&amp;gt; не идут т.е через какое то время они уходит в сон &lt;br&gt;&amp;gt;&amp;gt; что ли не понятно почему так.&lt;br&gt;&amp;gt; Рекомендую хороший бубен, а также смотреть логи и статусы очень внимательно с &lt;br&gt;&amp;gt; обоих сторон. Причины могут быть весьма разнообразными.&lt;br&gt;&lt;br&gt;Понял )&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (Licha Morada)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#3</link>
    <pubDate>Wed, 06 Nov 2019 22:08:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо большое что помог хоть чуть чуть разобраться теперь после соединения у &lt;br&gt;&amp;gt; меня возникла такая проблема пока обе стороны пинги не отправят пинги &lt;br&gt;&amp;gt; не идут т.е через какое то время они уходит в сон &lt;br&gt;&amp;gt; что ли не понятно почему так.&lt;br&gt;&lt;br&gt;Рекомендую хороший бубен, а также смотреть логи и статусы очень внимательно с обоих сторон. Причины могут быть весьма разнообразными.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (ITX)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#2</link>
    <pubDate>Wed, 06 Nov 2019 19:16:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  &amp;#124;2.2.2.2 &lt;br&gt;&amp;gt; left=xx.xx.xx.xx #this side real IP in the interface &lt;br&gt;&amp;gt; leftsubnet=yy.yy.yy.yy/zz #comma separated this side networks &lt;br&gt;&amp;gt; right=XX.XX.XX.XX #peer side visible IP &lt;br&gt;&amp;gt; rightsubnet=YY.YY.YY.YY/ZZ #comma separated peer side networks &lt;br&gt;&amp;gt; Ещё можно назначать адрес непосредственно на интерфейс IPSec, но у меня нет &lt;br&gt;&amp;gt; под рукой примера.&lt;br&gt;&amp;gt; Проверяйте все параметры в man ipsec.conf. Смотрите логи с обоих сторон.&lt;br&gt;&amp;gt; Смотрите доки, типа: &lt;br&gt;&amp;gt; https://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB34920&amp;cat=JUNOS&amp;actp=LIST &lt;br&gt;&lt;br&gt;Спасибо большое что помог хоть чуть чуть разобраться теперь после соединения у меня возникла такая проблема пока обе стороны пинги не отправят пинги не идут т.е через какое то время они уходит в сон что ли не понятно почему так.&lt;br&gt;</description>
</item>

<item>
    <title>Strongswan настройка конфигурации по таблице. (Licha Morada)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5507.html#1</link>
    <pubDate>Mon, 04 Nov 2019 18:04:57 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток уважаемые.&lt;br&gt;&amp;gt; Ситуация такая мы с клиентом хотим между собой настроить ipsec туннель для &lt;br&gt;&amp;gt; передачи данных.&lt;br&gt;&amp;gt; так вот они нам прислали таблицу для заполнения и вот тут у &lt;br&gt;&amp;gt; меня возникли вопросы как все это перевести в конфиг файл.&lt;br&gt;&amp;gt; Таблица состоит из таких вот строк.&lt;br&gt;&lt;br&gt;Я, в своё время, много тыкался и подбирал параметры почти на ощупь, читая доки, туториалы и примеры (с тех пор ещё нежнее полюбил OpenVPN и Tinc), постепенно пришёл к прототипу, который проходится чуточку подтачивать работая с разными peerами. Мой кейс это всегда net-to-net, не peer-to-net.&lt;br&gt;&lt;br&gt;Получается примерно так:&lt;br&gt;&lt;br&gt;&amp;gt; Encryption Mode   &amp;#124;Site to Site Tunnel Mode &amp;#124; Site to &lt;br&gt;&amp;gt; Site Tunnel Mode&lt;br&gt;&lt;br&gt;type=tunnel&lt;br&gt;&lt;br&gt;&amp;gt; Setting of IPSEC connection &lt;br&gt;&amp;gt; Phase 1 &lt;br&gt;&amp;gt; Authentication Method  &amp;#124;Pre-Shared Key  &amp;#124;Pre-Shared Key&lt;br&gt;&lt;br&gt;authby=secret&lt;br&gt;&lt;br&gt;&amp;gt; Encryption Scheme  &amp;#124;IKE   &amp;#124;IKE &lt;br&gt;&lt;br&gt;keyexchange=ike&lt;br&gt;&lt;br&gt;&amp;gt; Diffie-Hellman Group  &amp;#124;Group 2  &amp;#124;Group 2 &lt;br&gt;&amp;gt; Encryption Algorithm  &amp;#124;3DES   &amp;#124;3D</description>
</item>

</channel>
</rss>
