<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSEC поверх PPPoE</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html</link>
    <description>Ситуация в следующем:&lt;br&gt;Есть две машинки, на обеих поднят FreeBSD 8.2. На первой (условно назовём Офис) - IP-адрес и т.п. - статические (модем в режиме бриджа), на второй (условно назовём Склад) - IP-адрес выдаётся через PPPoE - приходит витая пара и всё! (НО! тоже статика, все параметры настройки выдаются через PPPoE, есть только login и password)&lt;br&gt;&lt;br&gt;Вопрос к всезнающему ALL-у: как подружить IPSEC и PPPoE? Та машинка что &quot;Офис&quot;, на ней куча других IPSEC-каналов на удалённые точки, но там также статика... Где чего подкрутить нужно?&lt;br&gt;PPPoE соединение поднимает, Internet на складе есть!&lt;br&gt;Чую что трабла именно где-то на стыке PPPoE и IPSEC...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#10</link>
    <pubDate>Wed, 26 Oct 2011 19:00:36 GMT</pubDate>
    <description>&amp;gt; Извращаться через ppp.uplink? Или есть более удачное решение?&lt;br&gt;&lt;br&gt;Точнее ppp.linkup...&lt;br&gt;&lt;br&gt;P.S. и ещё попутный вопрос - не совсем ясно назначение nat в PPP... Я могу его использовать вместо natd? Возможно ламерский вопрос, но до таких &quot;глубин&quot; я PPPoE ещё не раскапывал...&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#9</link>
    <pubDate>Wed, 26 Oct 2011 17:43:15 GMT</pubDate>
    <description>Проблема решена, но обнаружилось следующее: обмена ключами IPSEC не происходит до тех пор, пока, скажем, не будет инициализирован какой-либо трафик на удалённую локальную подсеть (например, ping &amp;lt;локальный удалённый шлюз&amp;gt;). Причём эта инициализация должна происходить со стороны хоста с PPPoE...&lt;br&gt;&lt;br&gt;Извращаться через ppp.uplink? Или есть более удачное решение?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#8</link>
    <pubDate>Wed, 26 Oct 2011 14:23:04 GMT</pubDate>
    <description>&amp;gt; Одно примите к сведению и зарубите на носу... PPPoE тут не при &lt;br&gt;&amp;gt; чем.&lt;br&gt;&amp;gt; Ищите ошибку в другом.&lt;br&gt;&lt;br&gt;ОК! Спасибо...&lt;br&gt;Попытаюсь. Но тему пока не закрываю - может ещё кто чего путнего подскажет...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#7</link>
    <pubDate>Wed, 26 Oct 2011 14:20:20 GMT</pubDate>
    <description>&amp;gt; Не сильно помогли ответы... :) &lt;br&gt;&lt;br&gt;Одно примите к сведению и зарубите на носу... PPPoE тут не при чем.&lt;br&gt;Ищите ошибку в другом.&lt;br&gt;&lt;br&gt;Да и вопрос Ваш не сильно развернут был.&lt;br&gt;&lt;br&gt;смотрите tcpdump, поднимается ли первая фаза isakmp - это 500 порт. Все по очереди проверьте. Найдите на чем именно стопорится подключение, оттуда уже и пляшите.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#6</link>
    <pubDate>Wed, 26 Oct 2011 14:17:07 GMT</pubDate>
    <description>&amp;gt; Значит внимательно проверьте настройки. Другого быть не может.&lt;br&gt;&lt;br&gt;Не сильно помогли ответы... :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#5</link>
    <pubDate>Wed, 26 Oct 2011 14:14:02 GMT</pubDate>
    <description>Значит внимательно проверьте настройки. Другого быть не может.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#4</link>
    <pubDate>Wed, 26 Oct 2011 14:13:06 GMT</pubDate>
    <description>&amp;gt; Повторяю, PPPoE тут не при чем, полюбе.&lt;br&gt;&amp;gt; одно из двух: &lt;br&gt;&amp;gt; 1. либо учто-то упустили, перепроверьте все настройки внимательно.&lt;br&gt;&amp;gt; 2. провайдер режет 50-й протокол, либо 500-й порт.&lt;br&gt;&lt;br&gt;500 порт открыт, pptp поднимается...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#3</link>
    <pubDate>Wed, 26 Oct 2011 14:07:19 GMT</pubDate>
    <description>Повторяю, PPPoE тут не при чем, полюбе.&lt;br&gt;одно из двух:&lt;br&gt;1. либо учто-то упустили, перепроверьте все настройки внимательно.&lt;br&gt;2. провайдер режет 50-й протокол, либо 500-й порт.&lt;br&gt;&lt;br&gt;gif0 - насколько я помню, во фре, это GRE тунель. - может 47 протокол режется у прова, бывает и такое.&lt;br&gt;&lt;br&gt;Писать надо внятно, у Вас не IPSEC, у Вас GRE зашифрованное в IPSEC.&lt;br&gt;&lt;br&gt;на худой конец поднимите просто GRE без IPSEC и посмотрите, проходит ли. ну или проще, pptp куда-нить поднимите, если поднимется, значит GRE пропускают.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC поверх PPPoE (SysAdmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4958.html#2</link>
    <pubDate>Wed, 26 Oct 2011 14:02:48 GMT</pubDate>
    <description>&amp;gt; Какое имеет отношение PPPoE к IPSEC? совершенно разный уровень.&lt;br&gt;&amp;gt; Мудрите вы что-то.&lt;br&gt;&amp;gt; не там ищите проблему, если она вообще есть.&lt;br&gt;&amp;gt; просто сделайте подключение IPSEC  и все...&lt;br&gt;&lt;br&gt;??? Интерфейс который смотрит на провайдера поднимается по PPPoE. IPSEC также поднят, но пакеты не ходят... В файрволе и маршрутизации ошибок НЕТ, т.к. по образу и подобию настроены ещё четыре подсети (со статическими адресами!)...&lt;br&gt;&lt;br&gt;Если бы всё было просто - я не искал бы решения в данном контексте...&lt;br&gt;&lt;br&gt;PPPoE - интерфес tun0 (&quot;привязанный&quot; к rl0)&lt;br&gt;IPSEC - интерфейс gif0 (прописаны соответсвующие Public IP и локальные подсети).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
