|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от auto_topic ![]() | |
Обсуждение статьи тематического каталога: Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipsec vpn racoon security tunnel) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от fdm ![]() ![]() | |
А какие адреса на реальных (физических) интерфейсах смотрящих во внутреннюю сеть? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Rabid ![]() | |
Странный вопрос. Что значит "на реальных". Я ж подробно описал ситуацию. На внутреннем интерфейсе Шлюза 1 - 10.1.1.1, на Шлюзе 2 - 10.1.1.2 Имелись ввиду именно адреса на реальных интерфейсах. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow ![]() | |
Вроде бы как все сделал правильно, но не работает. Не идет пинг между шлюзами. Т.е. если со шлюза 1 дать команду ping 10.1.2.1, то пинг не проходит, пишет arplookup yyy.yyy.yyy.yyy failed: host is not in local subnet. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от VVS ![]() ![]() | |
наверняка где-то дефолтовый шлюз забыл. он же явно пишет, что не может пакет отроутить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow ![]() | |
Спасибо за ответ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow ![]() | |
Все, разобрался. Все работает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew ![]() ![]() | |
Собствено у меня не получается что-то с раконом он пишет после запуска следующее: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от tall ![]() ![]() | |
Подскажите плиз как настроить Racoon при такой ситуации | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от ArmanT ![]() ![]() | |
Здравствуйте, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от Andrew ![]() | |
Можно. Да и все что здесь написано просто компиляция прочитанного мной. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от jeka ![]() ![]() | |
у меня все тормознулось на этапе запуска racoon | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от anonymous ![]() | |
> 2 ERROR: cftoken.l:494:yyerror): /usr/local/etc/racoon/racoon.conf:102: ";" algorithm 3DES not supported | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от driffire ![]() | |
Ув. автор. А не наблюдается ли проблемм если понадобится делать NAT на gateways? Допустим, что помимо связи сетей 2-х удаленных офисов надо еще чтобы каждый оффис (разумеется в каждом офисе приватная сеть) имел бы доступ в интернет посредством NAT. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew ![]() | |
>Ув. автор. А не наблюдается ли проблемм если понадобится делать NAT на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от B00StER ![]() ![]() | |
Неплохо бы еще в rc.conf добавлять строку: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew ![]() | |
Да. Очень дельное замечание. И как я позабыл :( | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Mikhael ![]() ![]() | |
мдааа у меня не заработалло хотя сделал все как сказанно только у меня не ipf а ipfw не подскажите рулы для него ???? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Алексей ![]() | |
Еще в виде рекомендации | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]() ![]() | |
Статья, если честно, грубо ошибочная в месте описания создания туннеля. Это можно извинить совершенно неясным и туманным описанием в handbook, и безнадёжно бардачными KAME'шными описалками, но тем не менее. Хотя на качество работы настроенной сети это _почти_ не влияет... см. ниже. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]() ![]() | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]() ![]() | |
Поэтому, рекомендуемый вариант будет следующий: поставить gif точно так же как в статье, обмен ключами - точно так же, но правила в SPD заменить на следующие (для первого шлюза; для второго - аналогично): | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от jonik ![]() | |
ты чего ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]() ![]() | |
>так жеж нельзя | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]() ![]() | |
Вроде все. Осталось только заметить, что racoon теряет память и при длительной работе его не мешало бы подпереть перезапускалкой и ulimit'ами.;)) Но на пару статических линков и средний аптайм железки в несколько месяцев это не страшно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Bani ![]() ![]() | |
а как быть с racoon2? синтаксис тот же? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от junk ![]() | |
а как быть, если FreeBSD находится за NAT ? что-то у меня не поехало никак это дело... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от veranyon ![]() | |
Кто-нибудь делал такую конфу, но из трех сетей, вместо двух, как здесь? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от veranyon ![]() | |
racoon -F | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от akocherov ![]() ![]() | |
ну вопервых заменить фразу support_mip6 на support_proxy | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |