<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: L2TP IPSEC  Конфуз !</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1200.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;&lt;br&gt;L2TP через IPSEC в Windows прекрасно работает, данные шифруются, ну в общем все пучком.&lt;br&gt;Однако когда я начал тестировать в Linux через Gnome-network-manager - то заметил что сессия устанавливается и работает без ipsec и какого либо шифрования.&lt;br&gt;&lt;br&gt;Вопрос - можно ли запретить подключения по L2TP без использования ipseс. Желательно без сильных изменений в секции dynamic-map - ещё нужно будет допиливать конфиг под XP клиентов.&lt;br&gt;&lt;br&gt;Конфиг&lt;br&gt;&lt;br&gt;vpdn-group 1&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;crypto isakmp key test_key address 0.0.0.0        &lt;br&gt;crypto isakmp nat keepalive 1800&lt;br&gt;crypto isakmp client configuration address-pool local L2TP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set TRANS esp-aes esp-sha-hmac &lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto dynamic-map DYNMAP 1&lt;br&gt; set nat demux&lt;br&gt; set transform-set TRANS &lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map CRYPTOMAP client configuration addres</description>

<item>
    <title>L2TP IPSEC  Конфуз ! (inte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1200.html#2</link>
    <pubDate>Mon, 27 Jan 2014 05:58:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вопрос - можно ли запретить подключения по L2TP без использования ipseс. Желательно &lt;br&gt;&amp;gt;&amp;gt; без сильных изменений в секции dynamic-map - ещё нужно будет допиливать &lt;br&gt;&amp;gt;&amp;gt; конфиг под XP клиентов.&lt;br&gt;&amp;gt; Голый L2TP работает по 1701/udp. Запрети его и всех делов.&lt;br&gt;&lt;br&gt;Ох, спасибо...&lt;br&gt;&lt;br&gt;Блин прям обидно что не дошло до меня ! Решение то простое :-)&lt;br&gt;</description>
</item>

<item>
    <title>L2TP IPSEC  Конфуз ! (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1200.html#1</link>
    <pubDate>Fri, 24 Jan 2014 11:02:29 GMT</pubDate>
    <description>&amp;gt; Вопрос - можно ли запретить подключения по L2TP без использования ipseс. Желательно &lt;br&gt;&amp;gt; без сильных изменений в секции dynamic-map - ещё нужно будет допиливать &lt;br&gt;&amp;gt; конфиг под XP клиентов.&lt;br&gt;&lt;br&gt;Голый L2TP работает по 1701/udp. Запрети его и всех делов.&lt;br&gt;</description>
</item>

</channel>
</rss>
