The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipsec tunnel проблема"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipsec tunnel проблема" 
Сообщение от les Искать по авторуВ закладки(??) on 08-Май-05, 04:35  (MSK)
Проблема в неправильной работе ipsec тунеля.
Имеем BoxA(10.1.1.1)----GW1(10.1.1.253/172.16.1.253)=========GW2(172.16.1.254/10.1.2.254)------Box2(10.1.2.1)

шлюзы gw1 и gw2 должын тунелировать траффик проходящий через них (радиоканал). Ядро 2.6.11 с ipsec-tools 0.5 .

-----------------------------
Файл ipsec.conf на GW1:
#!/usr/sbin/setkey -f

flush;
spdflush;

add 172.16.1.253 172.16.1.254 esp 0x200 -m tunnel -E 3des-cbc "secretkey";
add 172.16.1.254 172.16.1.253 esp 0x300 -m tunnel -E 3des-cbc "secondkey";

spdadd 10.1.1.0/24 10.1.2.0/24 icmp
     -P out ipsec esp/tunnel/172.16.1.253-172.16.1.254/require;
spdadd 10.1.2.0/24 10.1.1.0/24 icmp
     -P in ipsec esp/tunnel/172.16.1.254-172.16.1.253/require;

-------------------------------
Файл ipsec.conf на GW2:
#!/usr/sbin/setkey -f

flush;
spdflush;

add 172.16.1.253 172.16.1.254 esp 0x200 -m tunnel -E 3des-cbc "secretkey";
add 172.16.1.254 172.16.1.253 esp 0x300 -m tunnel -E 3des-cbc "secondkey";

spdadd 10.1.2.0/24 10.1.1.0/24 icmp
     -P out ipsec esp/tunnel/172.16.1.254-172.16.1.253/require;
spdadd 10.1.1.0/24 10.1.2.0/24 icmp
     -P in ipsec esp/tunnel/172.16.1.253-172.16.1.254/require;


И тут начинаются танцы с бубном:
Запускаю пинг с 10.1.1.1 на 10.1.2.1 и смотрю в iptraf
echo req идет как esp обратный esp тоже приходит
echo reply идет открытым текстом (тобишь всего 3 пакета: 1 esp в одну сторону, один esp в обратную и echo reply воткрытую)

Если запустить пинг наоборот с 10.1.2.1 на 10.1.1.1 таже песня
1 пакет esp в одну сторону, один в другую и echo-req в открытую

Тоесть с 10.1.1.1 на 10.1.2.1 в одну сторону валят незакриптованые пакеты в чем ошибка ? Помогите , уже 2 день бьюсь и никак не пойму где косяк.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipsec tunnel проблема" 
Сообщение от BarS Искать по авторуВ закладки(??) on 08-Май-05, 09:37  (MSK)
Всего не понял, но на концах ты будешь видеть незашифрованный трафик (шифруется между GW1 и GW2), включи полную отладку и смотри что будет в логах.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ipsec tunnel проблема" 
Сообщение от Skif Искать по авторуВ закладки(ok) on 10-Май-05, 18:42  (MSK)
>Всего не понял, но на концах ты будешь видеть незашифрованный трафик (шифруется
>между GW1 и GW2), включи полную отладку и смотри что будет
>в логах.

http://www.freebsd.org.ua/doc/ru_RU.KOI8-R/books/handbook/ipsec.html

Очень полезно почитать. Сразу же куча вопросов отпадет.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру