<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec проблемы с генерацийе ключей для хостов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74906.html</link>
    <description>Доброе время суток.&lt;br&gt;&lt;br&gt;Возникла задачка организации ipsec между двумя хостами. Машины абсолютно одинаковые. Стоит Mandriva 2007&lt;br&gt;&lt;br&gt;Все необходимые пакеты (ipsec-tools и openswan) поставились без проблем.&lt;br&gt;&lt;br&gt;Проблемы возникли при попытке сгенерировать ключи для хостов. На одном хосте ключ сгенерировал без проблем, следующим образом ipsec newhostkey &amp;gt; /etc/ipsec.secrets&lt;br&gt;&lt;br&gt;На втором от этой же команды ipsec впадает в задумчивость и ничего не делает... Приходиться снимать ctrl^c. Естественно ipsec.secrets при таком раскладе он не создает. В чем может быть проблема?&lt;br&gt;&lt;br&gt;С правами вроде все тоже ок, от рута на обоих хостах работал. Единственное отличие, что на том хосте где все ок я сидел за консолью, а на компе с проблемой удаленно по ssh </description>

<item>
    <title>ipsec проблемы с генерацийе ключей для хостов (Юрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74906.html#2</link>
    <pubDate>Thu, 28 Jul 2011 12:36:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Возникла задачка организации ipsec между двумя хостами. Машины абсолютно одинаковые. Стоит Mandriva &lt;br&gt;&amp;gt;&amp;gt;2007 &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Все необходимые пакеты (ipsec-tools и openswan) поставились без проблем.&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Проблемы возникли при попытке сгенерировать ключи для хостов. На одном хосте ключ сгенерировал без проблем, следующим образом ipsec newhostkey &amp;gt; /etc/ipsec.secrets &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;На втором от этой же команды ipsec впадает в задумчивость и ничего &lt;br&gt;&amp;gt;&amp;gt;не делает... &lt;br&gt;&lt;br&gt;У меня на ubuntu server 11.x тоже самое было, помог совет из интернета запустить 2 команды:&lt;br&gt;sudo mv /dev/random /dev/chaos&lt;br&gt;sudo ln -s /dev/urandom /dev/random&lt;br&gt;после них команда виснуть перестала:&lt;br&gt;sudo ipsec newhostkey --output /etc/testkey.txt&lt;br&gt;</description>
</item>

<item>
    <title>ipsec проблемы с генерацийе ключей для хостов (perece)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74906.html#1</link>
    <pubDate>Wed, 27 Jun 2007 16:34:39 GMT</pubDate>
    <description>&amp;gt;Доброе время суток. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возникла задачка организации ipsec между двумя хостами. Машины абсолютно одинаковые. Стоит Mandriva &lt;br&gt;&amp;gt;2007 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все необходимые пакеты (ipsec-tools и openswan) поставились без проблем. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблемы возникли при попытке сгенерировать ключи для хостов. На одном хосте ключ сгенерировал без проблем, следующим образом ipsec newhostkey &amp;gt; /etc/ipsec.secrets&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На втором от этой же команды ipsec впадает в задумчивость и ничего &lt;br&gt;&amp;gt;не делает... Приходиться снимать ctrl^c. Естественно ipsec.secrets при таком раскладе он &lt;br&gt;&amp;gt;не создает. В чем может быть проблема? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С правами вроде все тоже ок, от рута на обоих хостах работал. &lt;br&gt;&amp;gt;Единственное отличие, что на том хосте где все ок я сидел &lt;br&gt;&amp;gt;за консолью, а на компе с проблемой удаленно по ssh &lt;br&gt;1) ссш имеет свойство сливать (drain) энтропию с /dev/urandom, который связан с /dev/random;&lt;br&gt;2) сидя локально, ты добавляешь ему энтропии мышкой/клавой, в случае удаленки этого не происходит&lt;br&gt;&lt;br&gt;поскольку при генерации используется именно /dev/rand</description>
</item>

</channel>
</rss>
