<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec Racoon FreeBSD 6.2 и не понятная ошибка</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Ситуация такая что по ИПСеку с помощью Ракуна завязывается два ФриБСД.&lt;br&gt;Конфиги идентичны, с такими же конфигами работают другие сервера.&lt;br&gt;&lt;br&gt;&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot;;&lt;br&gt;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;&lt;br&gt;log debug2;&lt;br&gt;&lt;br&gt;# &quot;padding&quot; defines some padding parameters.  You should not touch these.&lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;maximum_length 20;# maximum padding length.&lt;br&gt;randomize off;# enable randomize length.&lt;br&gt;strict_check off;# enable strict check.&lt;br&gt;exclusive_tail off;# extract last one octet.&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;# if no listen directive is specified, racoon will listen on all&lt;br&gt;# available interface addresses.&lt;br&gt;listen&lt;br&gt;&#123;&lt;br&gt;#isakmp ::1 &#091;7000&#093;;&lt;br&gt;#isakmp 192.168.1.24 &#091;500&#093;;&lt;br&gt;#admin &#091;7002&#093;;# administrative port for racoonctl.&lt;br&gt;#strict_address; # requires that all addresses must be bound.&lt;br&gt;isakmp хх.хх.хх.хх&#091;500&#093;;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;# Specify various default timers.&lt;br&gt;timer&lt;br&gt;&#123;&lt;br&gt;# These value can be changed per remote node.&lt;br&gt;counter 10;# maximum trying count to send.&lt;br&gt;interval 50 </description>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (msv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#16</link>
    <pubDate>Wed, 08 Jun 2011 07:09:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;У меня такая же ошибка, но я хочу соединить по IPSEC CENTOS &lt;br&gt;&amp;gt;&amp;gt;5.1 и FREEBSD 6.3, это вообще возможно?&lt;br&gt;&amp;gt; конечно возможно. Если кому интересно - могу поделиться конфигами и соображениями. У &lt;br&gt;&amp;gt; меня работает замечательно &lt;br&gt;&lt;br&gt;подскажите как связать centos 5.5 и dlink di-804hv&lt;br&gt;&lt;br&gt;Linux srvbackup.localdomain 2.6.18-194.el5 #1 SMP Fri Apr 2 14:58:14 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux&lt;br&gt;&lt;br&gt;ipsec-tools-0.6.5-14.el5_5.5&lt;br&gt;&lt;br&gt;&lt;br&gt;ifcfg-ipsec10&lt;br&gt;&lt;br&gt;SRCGW=192.168.0.221&lt;br&gt;DSTGW=192.168.200.1&lt;br&gt;SRCNET=192.168.0.0/24&lt;br&gt;DSTNET=192.168.200.0/24&lt;br&gt;DST=10.10.10.9&lt;br&gt;TYPE=IPSEC&lt;br&gt;ONBOOT=yes&lt;br&gt;IKE_METHOD=PSK&lt;br&gt;IKE_DHGROUP=2&lt;br&gt;ESP_PROTO=des&lt;br&gt;AH_PROTO=md5&lt;br&gt;AESP_PROO=hmac-md5&lt;br&gt;&lt;br&gt;&lt;br&gt;d-link di-804hv&lt;br&gt;vpn тунель сделан мастером di-804hv&lt;br&gt;&lt;br&gt;VPN Settings - Tunnel 1&lt;br&gt;Item                 Setting&lt;br&gt;Tunnel Name         Msk&lt;br&gt;Aggressive Mode Enable&lt;br&gt;Local Subnet 192.168.200.0&lt;br&gt;Local Netmask 255.255.255.0&lt;br&gt;Remote Subnet 192.168.0.0&lt;br&gt;Remote Netmask 255.255.255.0&lt;br&gt;Remote Gateway 10.10.10.10&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;IKE Proposal index&lt;br&gt;&lt;br&gt;1 gr2 des sha1 28800 sec&lt;br&gt;2</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (VarLogvl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#15</link>
    <pubDate>Fri, 06 Nov 2009 10:06:50 GMT</pubDate>
    <description>&amp;gt;У меня такая же ошибка, но я хочу соединить по IPSEC CENTOS &lt;br&gt;&amp;gt;5.1 и FREEBSD 6.3, это вообще возможно? &lt;br&gt;&lt;br&gt;конечно возможно. Если кому интересно - могу поделиться конфигами и соображениями. У меня работает замечательно&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (yolkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#14</link>
    <pubDate>Mon, 26 May 2008 12:14:49 GMT</pubDate>
    <description>У меня такая же ошибка, но я хочу соединить по IPSEC CENTOS 5.1 и FREEBSD 6.3, это вообще возможно?&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (Billy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#13</link>
    <pubDate>Mon, 18 Feb 2008 02:18:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;WITH_DPD=true &lt;br&gt;&amp;gt;WITHOUT_NATT=true &lt;br&gt;&amp;gt;WITHOUT_NATTF=true &lt;br&gt;&amp;gt;WITH_FRAG=true &lt;br&gt;&amp;gt;WITHOUT_HYBRID=true &lt;br&gt;&amp;gt;WITHOUT_PAM=true &lt;br&gt;&amp;gt;WITHOUT_GSSAPI=true &lt;br&gt;&amp;gt;WITHOUT_SAUNSPEC=true &lt;br&gt;&amp;gt;WITHOUT_RC5=true &lt;br&gt;&amp;gt;WITHOUT_IDEA=true &lt;br&gt;&lt;br&gt;Это ж надо!!!!&lt;br&gt;5 часов непрерывного траха с параметрами конфигами и пр. (голова жутко заболела, захотелось плюнуть и поставить openbsd, который до этого стоял) и только потом вышел на эту тему, пересборка с вышенаписанными параметрами все решила.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (Elight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#12</link>
    <pubDate>Fri, 21 Dec 2007 09:29:27 GMT</pubDate>
    <description>Проблема, видимо, закопана где-то в NAT-traversal, так что вполне достаточно и таких ограничений:&lt;br&gt;&lt;br&gt;&amp;gt;WITHOUT_NATT=true &lt;br&gt;&amp;gt;WITHOUT_NATTF=true </description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (bsd_admin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#11</link>
    <pubDate>Mon, 03 Dec 2007 03:51:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;УУУУУУУУУУУУУРРРРРРРРРРРРРРРРРАААААААААААААААААААААААА, люди!!!!!!!!!!!!!!!!!!!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;НАШЕЛ в чем КОССЯК!!!!!!!!!!!!!!!!!!!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все легко и просто, ipsec-tools-0.6.6 не рабочий, поставил ipsec-tools-0.6.5 и всё заработало. &lt;br&gt;&amp;gt;Он оказывается просто по умолчанию выдает эту ошибку и не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всех благодарю за внимание, за помощь. &lt;br&gt;&lt;br&gt;Если кому интересно: у меня произошел схожий случай но дело оказалось не втом что ipsec-tools-0.6.6 не рабочий, а совершенно вдругом:&lt;br&gt;при сборке пакета надо было поотрубать всё лишнее - и всё заработало.&lt;br&gt;в конечном итоге параметры сборки установил следующие&lt;br&gt;                                                                      &lt;br&gt;_OPTIONS_READ=ipsec-tools-0.6.7                                                                                       &lt;br&gt;WITH_DEBUG=true&lt;br&gt;WITHOUT_ADMINPORT=true                                                                 &lt;br&gt;WITHOUT_STATS=true                                                                &lt;br&gt;W</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (darchik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#10</link>
    <pubDate>Tue, 30 Oct 2007 18:06:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Точ-в-точ стакими же конфигами работают многие сервера с сервером хх.хх.хх.хх. &lt;br&gt;&amp;gt;&amp;gt;Но всё равно сегодня ночью попробую phase2 сделать меньше 30 сек., но &lt;br&gt;&amp;gt;&amp;gt;если это на самом деле из-за этого придется перебивать все сервера &lt;br&gt;&amp;gt;&amp;gt;связанные с хх.хх.хх.хх. &lt;br&gt;&amp;gt;&amp;gt;Со стороны сервера хх.хх.хх.хх два прова, сегодня попробую и через другого. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И очень благодарен за советы :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пробывал ночью, нифига не получилось &lt;br&gt;&lt;br&gt;УУУУУУУУУУУУУРРРРРРРРРРРРРРРРРАААААААААААААААААААААААА, люди!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;&lt;br&gt;НАШЕЛ в чем КОССЯК!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;&lt;br&gt;все легко и просто, ipsec-tools-0.6.6 не рабочий, поставил ipsec-tools-0.6.5 и всё заработало. Он оказывается просто по умолчанию выдает эту ошибку и не работает.&lt;br&gt;&lt;br&gt;Всех благодарю за внимание, за помощь.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (darchik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#9</link>
    <pubDate>Tue, 30 Oct 2007 10:23:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;говорят что нет. По началу у прова состороны сервера уу.уу.уу.уу были &lt;br&gt;&amp;gt;закрыты пинги, после не долгих переговоров открыли. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Точ-в-точ стакими же конфигами работают многие сервера с сервером хх.хх.хх.хх. &lt;br&gt;&amp;gt;Но всё равно сегодня ночью попробую phase2 сделать меньше 30 сек., но &lt;br&gt;&amp;gt;если это на самом деле из-за этого придется перебивать все сервера &lt;br&gt;&amp;gt;связанные с хх.хх.хх.хх. &lt;br&gt;&amp;gt;Со стороны сервера хх.хх.хх.хх два прова, сегодня попробую и через другого. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И очень благодарен за советы :) &lt;br&gt;&lt;br&gt;Пробывал ночью, нифига не получилось&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Racoon FreeBSD 6.2 и не понятная ошибка (darchik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3480.html#8</link>
    <pubDate>Mon, 29 Oct 2007 13:32:43 GMT</pubDate>
    <description>&amp;gt;ИМХО, interval не должен превышать phaseN (у меня interval 20s /дефолт-10/, phase1/2 &lt;br&gt;&amp;gt;60s /дефолт-15и10/. И кстати: phase2 попадает на таймаут 30 сек, на &lt;br&gt;&amp;gt;который указывал Boris Polevoy) &lt;br&gt;&lt;br&gt;ipfw открыт и на той и на другой стороне как allow ip from xx.xx.xx.xx to yy.yy.yy.yy &lt;br&gt; конфиги ракуна зеркалированы.&lt;br&gt;Важно это или нет не знаю, но два сервера сидят на разных провах. Спрашивал у провайдера, нет ли ограничения на какие либо протоколы, говорят что нет. По началу у прова состороны сервера уу.уу.уу.уу были закрыты пинги, после не долгих переговоров открыли.&lt;br&gt;&lt;br&gt;Точ-в-точ стакими же конфигами работают многие сервера с сервером хх.хх.хх.хх.&lt;br&gt;Но всё равно сегодня ночью попробую phase2 сделать меньше 30 сек., но если это на самом деле из-за этого придется перебивать все сервера связанные с хх.хх.хх.хх.&lt;br&gt;Со стороны сервера хх.хх.хх.хх два прова, сегодня попробую и через другого.&lt;br&gt;&lt;br&gt;И очень благодарен за советы :)&lt;br&gt;</description>
</item>

</channel>
</rss>
