<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как поднять Racoon</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4822.html</link>
    <description>Помогите поднять Racoon уже неделю с ним капаюсь... 8(&lt;br&gt;прочитал много доков и просмотрел много чужих примеров&lt;br&gt;&lt;br&gt;есть две сети которые соединеные туннелем&lt;br&gt;       сеть А                                     сеть В&lt;br&gt;192.168.35.0/24 eth0                                  192.168.36.0/24 eth0&lt;br&gt;(ПК А1..А254)                                          (ПК В1..В254)&lt;br&gt;        &amp;#124;                                                                  &amp;#124;&lt;br&gt;192.168.35.1 eth0 (ПК А0)                        192.168.36.1  eth0   (ПК В0)&lt;br&gt;192.168.0.3  eth1 (ПК А0)                         192.168.0.2    eth1   (ПК В0)&lt;br&gt;        &amp;#124;____________________________&amp;#124;&lt;br&gt;поднят ipip0 туннель между машиной А0 и В0  192.168.0.3 &amp;lt;=&amp;gt; 192.168.0.2&lt;br&gt;ipip0     Link encap:IPIP Tunnel  HWaddr   &lt;br&gt;          inet addr:192.168.40.3  P-t-P:192.168.40.2  Mask:255.255.255.0&lt;br&gt;&lt;br&gt;успешно проходят пинги от 192.168.36.2 к 192.168.35.2 и обратно&lt;br&gt;&lt;br&gt;требуется организовать vpn теннуль между 192.168.36.0/24 и 192.168.35.0/24&lt;br&gt;&lt;br&gt;настройка Racoon&lt;br&gt;на машин</description>

<item>
    <title>Как поднять Racoon (TaxucT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4822.html#3</link>
    <pubDate>Wed, 15 Feb 2012 11:12:59 GMT</pubDate>
    <description>спасибо всем за помощь &lt;br&gt;все дело было в &lt;br&gt;cat  /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как поднять Racoon (a2l)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4822.html#2</link>
    <pubDate>Mon, 04 Apr 2011 08:10:43 GMT</pubDate>
    <description>&amp;gt; Помогите поднять Racoon уже неделю с ним капаюсь... 8( &lt;br&gt;&amp;gt; прочитал много доков и просмотрел много чужих примеров &lt;br&gt;&amp;gt; есть две сети которые соединеные туннелем &lt;br&gt;&amp;gt;  192.168.0.3 &amp;lt;=&amp;gt; 192.168.0.2 &lt;br&gt;&lt;br&gt;В настройках ракуна должны фигурировать именно эти адреса&lt;br&gt; &lt;br&gt;&amp;gt; содержимое /etc/racoon/setkey.conf &lt;br&gt;&amp;gt; flush; &lt;br&gt;&amp;gt; spdflush; &lt;br&gt;&amp;gt; spdadd 192.168.35.0/24 192.168.36.0/24 any -P out ipsec esp/tunnel 192.68.40.3-192.168.40.2/require; &lt;br&gt;&amp;gt; spdadd 192.168.36.0/24 192.168.35.0/24 any -P in  ipsec esp/tunnel/192.68.40.2-192.168.40.3/require; &lt;br&gt;&lt;br&gt;Правильно писать  так: &lt;br&gt;spdadd 192.168.35.0/24 192.168.36.0/24 any -P out ipsec esp/tunnel/192.68.0.3-192.168.0.2/require; &lt;br&gt;spdadd 192.168.36.0/24 192.168.35.0/24 any -P in  ipsec esp/tunnel/192.68.0.2-192.168.0.3/require; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Да, и в этом случае ip-ip-туннель лишняя сущность (то есть не нужен).Если же &lt;br&gt;есть реальная необходимость иметь внутри туннелей ip-адреса (например для ospf, &lt;br&gt;как у меня), то нужно использовать транспортный режим ipsec, примерно так (у меня &lt;br&gt;freebsd и g</description>
</item>

<item>
    <title>Как поднять Racoon (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4822.html#1</link>
    <pubDate>Sun, 03 Apr 2011 19:43:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DEBUG: ignore because do not listen on source address : 192.68.40.3.&lt;br&gt;&amp;gt; DEBUG: pk_recv: retry&#091;0&#093; recv() &lt;br&gt;&amp;gt; DEBUG: get pfkey ACQUIRE message &lt;br&gt;&amp;gt; DEBUG: ignore because do not listen on source address : 192.68.40.3.&lt;br&gt;&amp;gt; DEBUG: pk_recv: retry&#091;0&#093; recv() &lt;br&gt;&amp;gt; DEBUG: get pfkey REGISTER message &lt;br&gt;&amp;gt; INFO: unsupported PF_KEY message REGISTER &lt;br&gt;&amp;gt; DEBUG: pk_recv: retry&#091;0&#093; recv() &lt;br&gt;&amp;gt; DEBUG: get pfkey FLUSH message &lt;br&gt;&amp;gt; спасибо за помошь &lt;br&gt;&lt;br&gt;выхлоп setkey -DP в студию&lt;br&gt;а вообще похоже что в netfilter&apos;е в FORWARD&apos;е правил нет или форвардинг  отключён кроме всего прочего использование дополнительного ipip туннеля весьма сомнительно&lt;br&gt;</description>
</item>

</channel>
</rss>
