<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec vpn (linux) with windows RoadWarriors</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97714.html</link>
    <description>добрый день.&lt;br&gt;&lt;br&gt;поднимаю сабж.&lt;br&gt;сам по себе ipsec - работает  (у меня он полиси-бейсед). Linux &amp;lt;-&amp;gt; linux, linux &amp;lt;-&amp;gt; android, linux &amp;lt;-&amp;gt; ios, все без проблем соединяется и работает. проблема в винде. точнее в ее неповторимой манере делать dhcp-запрос в тунель для получения маршрутов. &lt;br&gt;&lt;br&gt;для этого я тестовых целях поднимаю dnsmasq.   &lt;br&gt;&lt;br&gt;https://wiki.strongswan.org/projects/strongswan/wiki/WindowsClients&lt;br&gt;&lt;br&gt;config setup&lt;br&gt;   charondebug=&quot;dmn 1, mgr 1, ike 2, chd 1, job 1, cfg 1, knl 1, net 1, asn 1, enc 1, lib 1, esp 1, tls 1, tnc 1, imc 1, imv 1, pts 1&quot;&lt;br&gt;   uniqueids=never&lt;br&gt;&lt;br&gt;conn vpn-default&lt;br&gt;    auto=add&lt;br&gt;    compress=no&lt;br&gt;    type=tunnel&lt;br&gt;    keyexchange=ikev2&lt;br&gt;    ike=aes256-sha1-modp1024 &lt;br&gt;    esp=aes256-sha1&lt;br&gt;    fragmentation=yes&lt;br&gt;    forceencaps=yes&lt;br&gt;    dpdaction=clear&lt;br&gt;    dpddelay=300s&lt;br&gt;    rekey=no&lt;br&gt;    left=&#037;any&lt;br&gt;    leftid=&#064;vpntest.&amp;lt;censored&amp;gt;.org&lt;br&gt;    leftauth=pubkey&lt;br&gt;    leftcert=certificate.pem&lt;br&gt;    leftsendcert=always&lt;br&gt;    leftsubnet=192.168.0.0/22,192.168.12.0/22,88.150.215.38/32&lt;br&gt;    leftfirew</description>

<item>
    <title>ipsec vpn (linux) with windows RoadWarriors (Ann None)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97714.html#1</link>
    <pubDate>Tue, 23 Mar 2021 19:04:18 GMT</pubDate>
    <description>ну во первых неправильно описана опция 249, не указан шлюз. и для совместимости 121 не помешала бы.&lt;br&gt;во вторых клиент точно попадает в dhcp-range=10.10.0.10,10.10.3.254?&lt;br&gt;</description>
</item>

</channel>
</rss>
