<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: иногда долго устанавливается канал ipsec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;FreeBSD 6.3&lt;br&gt;ipsec-tools-0.7&lt;br&gt;&lt;br&gt;Поднимаю канал до другого офиса, FreeBSD выступает в качетсве сервера, на том конце стоит InJoy (http://www.fx.dk/firewall/) в качестве клиента, который я никак не могу мониторить (нет доступа), но соответственно договорились с их инженером что он установит параметры:&lt;br&gt;authentication method - pre_shared_key&lt;br&gt;encryption algorithm - 3DES&lt;br&gt;authentication algorithm - MD5&lt;br&gt;И в общем то все работает, только время от времени (после перезагрузки или потери связи) канал поднимается не 2-5 минут а минут 20-30.&lt;br&gt;&lt;br&gt;Думаю что это как то с таймингами связано... Но что подкрутить никак не пойму.&lt;br&gt;--------------------------------------------------------------------------------&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;log notify;&lt;br&gt;#log debug;&lt;br&gt;# &quot;padding&quot; defines some padding parameters.  You should not touch these.&lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;        maximum_length 20;      # maximum padding length.&lt;br&gt;        randomize off;          # enable randomize length.&lt;br&gt;        strict_chec</description>

<item>
    <title>иногда долго устанавливается канал ipsec (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#6</link>
    <pubDate>Tue, 26 Feb 2008 17:10:23 GMT</pubDate>
    <description>&amp;gt;и после нескольких перезапусков &quot;ракуна&quot; туннель установится &lt;br&gt;&lt;br&gt;2008-02-26 18:27:31: ERROR: xx.xx.xx.xx give up to get IPsec-SA due to time up to wait.&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#0:trns#0) = 1024-bit MODP group:1536-bit MODP group&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected hashtype: DB(prop#1:trns#1):Peer(prop#0:trns#1) = MD5:SHA&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#0:trns#1) = 1024-bit MODP group:1536-bit MODP group&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected hashtype: DB(prop#1:trns#1):Peer(prop#0:trns#2) = MD5:SHA&lt;br&gt;2008-02-26 18:27:47: ERROR: no suitable proposal found.&lt;br&gt;2008-02-26 18:27:47: ERROR: failed to get valid proposal.&lt;br&gt;&lt;br&gt;&lt;br&gt;нет -- не правильно -- во первых вам нужно на обеих сторонах согласовать все параметры аутентификации -- в данном конкретном случае -- на одной стороне md5 на другой sha и клучи разной длинны 1024 и 1536 бин соответственно&lt;br&gt;&lt;br&gt;повторю ещё раз -- чтобы не решать данную проблкму методом &#064;научного тыка&#064; р</description>
</item>

<item>
    <title>иногда долго устанавливается канал ipsec (Billy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#5</link>
    <pubDate>Tue, 26 Feb 2008 12:33:17 GMT</pubDate>
    <description>и после нескольких перезапусков &quot;ракуна&quot; туннель установится&lt;br&gt;</description>
</item>

<item>
    <title>иногда долго устанавливается канал ipsec (Billy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#4</link>
    <pubDate>Tue, 26 Feb 2008 12:31:53 GMT</pubDate>
    <description>&amp;gt;чтож -- ответы на ваши вопросы вы легко найдете в man racoon.conf &lt;br&gt;&amp;gt;и журналах racoon&apos;а &lt;br&gt;&lt;br&gt;Я правильно понял что мне нужно рыть в сторону DPD?&lt;br&gt;Потому что из журналах &quot;ракуна&quot; я к сожалению пока не нашел куда же рыть, вот кстати подобная ситуация:&lt;br&gt;2008-02-26 18:27:31: ERROR: xx.xx.xx.xx give up to get IPsec-SA due to time up to wait.&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#0:trns#0) = 1024-bit MODP group:1536-bit MODP group&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected hashtype: DB(prop#1:trns#1):Peer(prop#0:trns#1) = MD5:SHA&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#0:trns#1) = 1024-bit MODP group:1536-bit MODP group&lt;br&gt;2008-02-26 18:27:47: ERROR: rejected hashtype: DB(prop#1:trns#1):Peer(prop#0:trns#2) = MD5:SHA&lt;br&gt;2008-02-26 18:27:47: ERROR: no suitable proposal found.&lt;br&gt;2008-02-26 18:27:47: ERROR: failed to get valid proposal.&lt;br&gt;</description>
</item>

<item>
    <title>иногда долго устанавливается канал ipsec (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#3</link>
    <pubDate>Tue, 26 Feb 2008 11:15:29 GMT</pubDate>
    <description>чтож -- ответы на ваши вопросы вы легко найдете в man racoon.conf и журналах racoon&apos;а&lt;br&gt;</description>
</item>

<item>
    <title>иногда долго устанавливается канал ipsec (Billy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#2</link>
    <pubDate>Tue, 26 Feb 2008 11:13:22 GMT</pubDate>
    <description>&amp;gt;DPD не работает?&lt;br&gt;&lt;br&gt;А что это такое? :-)&lt;br&gt;&lt;br&gt;&amp;gt;что тайминги закомментированны?&lt;br&gt;&lt;br&gt;Закомментированы по причине того что не представляю какие значения нужно устанавливать, думаю что если я закомментировал то &quot;ракун&quot; сам выставит значения которые по умолчанию (и которые по идее должны быть рабочими).&lt;br&gt;&lt;br&gt;И еще на этот компьютер подключается еще один туннель (также туда нет доступа и я даже незнаю какая ОС там стоит) но с другим туннелем связь стабильно устанавливается 2-5 минут.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>иногда долго устанавливается канал ipsec (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78925.html#1</link>
    <pubDate>Tue, 26 Feb 2008 10:58:59 GMT</pubDate>
    <description>DPD не работает?&lt;br&gt;что тайминги закомментированны?&lt;br&gt;</description>
</item>

</channel>
</rss>
