<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec + iproute2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93457.html</link>
    <description>Добрый день! Поднимаю VPN соединение между cisco 881 и linux (gentoo, kernel - 3.2.12).&lt;br&gt;Со стороны циски все просто и понятно (благо, документации хватает). Со стороны линукса возникают вопросы. Насколько я понимаю, в современных ядрах конфигурация всех параметров SA, если не использовать IKE, осуществляется с помощью пакета iproute2, утилиты ip.&lt;br&gt;Собственно суть вопроса: покажите, пожалуйста, пример настройки, либо ссылки на нормальную, актуальную документацию со стороны linux. Спасибо!&lt;br&gt;</description>

<item>
    <title>ipsec + iproute2 (g3fox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93457.html#4</link>
    <pubDate>Tue, 12 Jun 2012 10:28:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Со стороны циски все просто и понятно (благо, документации хватает). Со стороны &lt;br&gt;&amp;gt;&amp;gt; линукса возникают вопросы. Насколько я понимаю, в современных ядрах конфигурация всех &lt;br&gt;&amp;gt;&amp;gt; параметров SA, если не использовать IKE, осуществляется с помощью пакета iproute2, &lt;br&gt;&amp;gt;&amp;gt; утилиты ip.&lt;br&gt;&amp;gt;&amp;gt; Собственно суть вопроса: покажите, пожалуйста, пример настройки, либо ссылки на нормальную, &lt;br&gt;&amp;gt;&amp;gt; актуальную документацию со стороны linux. Спасибо!&lt;br&gt;&amp;gt; В пакете iproute2 тоже можно управлять политиками и ключами с помощью &quot;ip &lt;br&gt;&amp;gt; xfrm ...&quot; но очень сложно.&lt;br&gt;&amp;gt; Я использовал ipsec-tools. Качнуть можно тут: http://ipsec-tools.sourceforge.net/ &lt;br&gt;&amp;gt; Документация там-же. Настраивал на slackware 13.37. ушло минут 10.&lt;br&gt;&lt;br&gt;Не смог отредактировать своё сообщение. По этому в догонку: http://xgu.ru/wiki/IPsec_&#037;D0&#037;B2_Linux&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + iproute2 (g3fox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93457.html#3</link>
    <pubDate>Tue, 12 Jun 2012 09:45:54 GMT</pubDate>
    <description>&amp;gt; Добрый день! Поднимаю VPN соединение между cisco 881 и linux (gentoo, kernel &lt;br&gt;&amp;gt; - 3.2.12).&lt;br&gt;&amp;gt; Со стороны циски все просто и понятно (благо, документации хватает). Со стороны &lt;br&gt;&amp;gt; линукса возникают вопросы. Насколько я понимаю, в современных ядрах конфигурация всех &lt;br&gt;&amp;gt; параметров SA, если не использовать IKE, осуществляется с помощью пакета iproute2, &lt;br&gt;&amp;gt; утилиты ip.&lt;br&gt;&amp;gt; Собственно суть вопроса: покажите, пожалуйста, пример настройки, либо ссылки на нормальную, &lt;br&gt;&amp;gt; актуальную документацию со стороны linux. Спасибо!&lt;br&gt;&lt;br&gt;В пакете iproute2 тоже можно управлять политиками и ключами с помощью &quot;ip xfrm ...&quot; но очень сложно.&lt;br&gt;&lt;br&gt;Я использовал ipsec-tools. Качнуть можно тут: http://ipsec-tools.sourceforge.net/&lt;br&gt;Документация там-же. Настраивал на slackware 13.37. ушло минут 10.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + iproute2 (operator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93457.html#2</link>
    <pubDate>Wed, 06 Jun 2012 22:28:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Со стороны циски все просто и понятно (благо, документации хватает). Со стороны &lt;br&gt;&amp;gt;&amp;gt; линукса возникают вопросы. Насколько я понимаю, в современных ядрах конфигурация всех &lt;br&gt;&amp;gt;&amp;gt; параметров SA, если не использовать IKE, осуществляется с помощью пакета iproute2, &lt;br&gt;&amp;gt;&amp;gt; утилиты ip.&lt;br&gt;&amp;gt;&amp;gt; Собственно суть вопроса: покажите, пожалуйста, пример настройки, либо ссылки на нормальную, &lt;br&gt;&amp;gt;&amp;gt; актуальную документацию со стороны linux. Спасибо!&lt;br&gt;&amp;gt; Простите, коллеги, кто-нибудь этим занимался? Нырять в исходники как-то не хочется, а &lt;br&gt;&amp;gt; в man ip этого банально нет. В LARTC какие-то воспоминания о &lt;br&gt;&amp;gt; ядрах 2.4, openswan и прочая.&lt;br&gt;&amp;gt; У кого-нибудь данные актуальнее этих мемуаров?&lt;br&gt;&lt;br&gt;посмотрите в сторону racoon&lt;br&gt;http://www.gentoo-wiki.info/HOWTO_IPSEC&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + iproute2 (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93457.html#1</link>
    <pubDate>Wed, 06 Jun 2012 18:05:31 GMT</pubDate>
    <description>&amp;gt; Добрый день! Поднимаю VPN соединение между cisco 881 и linux (gentoo, kernel &lt;br&gt;&amp;gt; - 3.2.12).&lt;br&gt;&amp;gt; Со стороны циски все просто и понятно (благо, документации хватает). Со стороны &lt;br&gt;&amp;gt; линукса возникают вопросы. Насколько я понимаю, в современных ядрах конфигурация всех &lt;br&gt;&amp;gt; параметров SA, если не использовать IKE, осуществляется с помощью пакета iproute2, &lt;br&gt;&amp;gt; утилиты ip.&lt;br&gt;&amp;gt; Собственно суть вопроса: покажите, пожалуйста, пример настройки, либо ссылки на нормальную, &lt;br&gt;&amp;gt; актуальную документацию со стороны linux. Спасибо!&lt;br&gt;&lt;br&gt;Простите, коллеги, кто-нибудь этим занимался? Нырять в исходники как-то не хочется, а в man ip этого банально нет. В LARTC какие-то воспоминания о ядрах 2.4, openswan и прочая.&lt;br&gt;У кого-нибудь данные актуальнее этих мемуаров?&lt;br&gt;</description>
</item>

</channel>
</rss>
