<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco - Racoon + Openswan</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23536.html</link>
    <description>Вопрос знатокам&lt;br&gt;что надо сделать что бы перейти от racoon к openswan&lt;br&gt;&lt;br&gt;исходные данные&lt;br&gt;SERVER.EXT.IP      = 10.10.10.1&lt;br&gt;CISCO.EXT.IP       = 10.10.10.9&lt;br&gt;server.itern.ip/32 = 192.168.1.1/32&lt;br&gt;cisco.itern.ip/32  = 193.168.2.1/32&lt;br&gt;&lt;br&gt;и так есть настроенная удаленная Cisco &lt;br&gt;с которой успешно держит vpn туннель racoon на сервере Centos&lt;br&gt;вот конфиг racoon&lt;br&gt;&lt;br&gt;cat racoon.conf &lt;br&gt;&lt;br&gt;path pre_shared_key &quot;/etc/racoon/psk.txt&quot;;&lt;br&gt;&lt;br&gt;#log debug;&lt;br&gt;log info;&lt;br&gt;&lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;        maximum_length 20;      # maximum padding length.&lt;br&gt;        randomize off;          # enable randomize length.&lt;br&gt;        strict_check off;       # enable strict check.&lt;br&gt;        exclusive_tail off;     # extract last one octet.&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;listen&lt;br&gt;&#123;       &lt;br&gt;        isakmp SERVER.EXT.IP &#091;500&#093;;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;# Specify various default timers.&lt;br&gt;timer&lt;br&gt;&#123;&lt;br&gt;        # These value can be changed per remote node.&lt;br&gt;        counter 5;              # maximum trying count to send.&lt;br&gt;        interval 20 sec;        # maximum interval to resend.&lt;br&gt;        persend 1;              # th</description>

<item>
    <title>Cisco - Racoon + Openswan (TaxucT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23536.html#2</link>
    <pubDate>Thu, 16 Feb 2012 04:24:31 GMT</pubDate>
    <description>&amp;gt; Хотелось бы увидеть весь конфиг openswan.&lt;br&gt;&amp;gt; А так посмотрите опции nat_travelsal &lt;br&gt;&amp;gt; По умолчанию в centos для racoon эта опция выключена, но вот в &lt;br&gt;&amp;gt; openswan эта опция включена, что естественно запрещает хождение трафика AH.&lt;br&gt;&amp;gt; Кстати какая версия centos? и если получится расскажите, как нагрузка, уже на &lt;br&gt;&amp;gt; двух машиных openswan через некоторое время убивает машину напрочь, даже по &lt;br&gt;&amp;gt; ssh трудно зайти. При этом повышается Soft irq. С чем связано &lt;br&gt;&amp;gt; пока не смог разобраться.&lt;br&gt;&lt;br&gt;конфиг да не проблема &lt;br&gt;# /etc/ipsec.conf - Openswan IPsec configuration file&lt;br&gt;#&lt;br&gt;# Manual:     ipsec.conf.5&lt;br&gt;#&lt;br&gt;# Please place your own config files in /etc/ipsec.d/ ending in .conf&lt;br&gt;&lt;br&gt;version 2.0     # conforms to second version of ipsec.conf specification&lt;br&gt;&lt;br&gt;# basic configuration&lt;br&gt;config setup&lt;br&gt;        # Debug-logging controls:  &quot;none&quot; for (almost) none, &quot;all&quot; for lots.&lt;br&gt;        # klipsdebug=none&lt;br&gt;        # plutodebug=&quot;control parsing&quot;&lt;br&gt;        # For Red Hat Enterprise Linux and Fedora, leave protostack=netkey&lt;br&gt;        protos</description>
</item>

<item>
    <title>Cisco - Racoon + Openswan (McLeod095)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23536.html#1</link>
    <pubDate>Wed, 15 Feb 2012 14:45:20 GMT</pubDate>
    <description>Хотелось бы увидеть весь конфиг openswan.&lt;br&gt;А так посмотрите опции nat_travelsal&lt;br&gt;По умолчанию в centos для racoon эта опция выключена, но вот в openswan эта опция включена, что естественно запрещает хождение трафика AH. &lt;br&gt;Кстати какая версия centos? и если получится расскажите, как нагрузка, уже на двух машиных openswan через некоторое время убивает машину напрочь, даже по ssh трудно зайти. При этом повышается Soft irq. С чем связано пока не смог разобраться.&lt;br&gt;</description>
</item>

</channel>
</rss>
