| 
    Вариант для распечатки | 
   
   
    
    Пред. тема | След. тема  | ||
            Форумы
           
      Разговоры, обсуждение новостей (Public)
          | |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от auto_topic   on 06-Окт-03, 12:05  | |
Обсуждение статьи тематического каталога: Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipsec vpn racoon security tunnel)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| Оглавление | 
| Сообщения по теме | [Сортировка по времени, UBB] | 
| 1. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от fdm ![]()   on 06-Окт-03, 12:05  | |
А какие адреса на реальных (физических) интерфейсах смотрящих во внутреннюю сеть?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 2. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Rabid   on 06-Окт-03, 15:17  | |
Странный вопрос. Что значит "на реальных". Я ж подробно описал ситуацию. На внутреннем интерфейсе Шлюза 1 - 10.1.1.1, на Шлюзе 2 - 10.1.1.2 Имелись ввиду именно адреса на реальных интерфейсах.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow   on 27-Окт-03, 20:33  | |
Вроде бы как все сделал правильно, но не работает. Не идет пинг между шлюзами. Т.е. если со шлюза 1 дать команду ping 10.1.2.1, то пинг не проходит, пишет arplookup yyy.yyy.yyy.yyy failed: host is not in local subnet.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 4. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от VVS ![]()   on 28-Окт-03, 14:57  | |
наверняка где-то дефолтовый шлюз забыл. он же явно пишет, что не может пакет отроутить.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 5. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow   on 28-Окт-03, 19:10  | |
Спасибо за ответ.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Crow   on 29-Окт-03, 17:29  | |
Все, разобрался. Все работает.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew ![]()  (??) on 17-Июн-04, 01:36  | |
Собствено у меня не получается что-то с раконом он пишет после запуска следующее:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от tall ![]()   on 17-Ноя-03, 14:56  | |
Подскажите плиз как настроить Racoon при такой ситуации  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 8. "Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от ArmanT ![]()   on 07-Янв-04, 09:04  | |
Здравствуйте,  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 13. "Тематический каталог: Создание VPN во FreeBSD на базе IPSEC ..." | |
Сообщение от Andrew  (??) on 04-Июн-04, 18:18  | |
Можно. Да и все что здесь написано просто компиляция прочитанного мной.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от jeka ![]()   on 05-Фев-04, 10:59  | |
у меня все тормознулось на этапе запуска racoon  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 10. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от anonymous   on 06-Фев-04, 23:56  | |
> 2 ERROR: cftoken.l:494:yyerror): /usr/local/etc/racoon/racoon.conf:102: ";" algorithm 3DES not supported  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 11. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от driffire   on 22-Мрт-04, 17:50  | |
Ув. автор. А не наблюдается ли проблемм если понадобится делать NAT на gateways? Допустим, что помимо связи сетей 2-х удаленных офисов надо еще чтобы каждый оффис (разумеется в каждом офисе приватная сеть) имел бы доступ в интернет посредством NAT.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 15. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew  (??) on 04-Июн-04, 18:26  | |
>Ув. автор. А не наблюдается ли проблемм если понадобится делать NAT на  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от B00StER ![]()  (??) on 14-Май-04, 11:55  | |
Неплохо бы еще в rc.conf добавлять строку:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 14. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Andrew  (??) on 04-Июн-04, 18:21  | |
Да. Очень дельное замечание. И как я позабыл :(  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Mikhael ![]()   on 24-Июн-04, 14:19  | |
мдааа у меня не заработалло хотя сделал все как сказанно только у меня не ipf а ipfw не подскажите рулы для него ????  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 18. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Алексей  (??) on 20-Июл-04, 09:46  | |
Еще в виде рекомендации  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 20. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]()   on 20-Июл-04, 11:00  | |
Статья, если честно, грубо ошибочная в месте описания создания туннеля. Это можно извинить совершенно неясным и туманным описанием в handbook, и безнадёжно бардачными KAME'шными описалками, но тем не менее. Хотя на качество работы настроенной сети это _почти_ не влияет... см. ниже.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 21. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]()   on 20-Июл-04, 11:02  | |
  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]()   on 20-Июл-04, 11:03  | |
Поэтому, рекомендуемый вариант будет следующий: поставить gif точно так же как в статье, обмен ключами - точно так же, но правила в SPD заменить на следующие (для первого шлюза; для второго - аналогично):  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от jonik  (??) on 15-Авг-04, 08:33  | |
ты чего ?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]()   on 15-Авг-04, 17:08  | |
>так жеж нельзя  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Valentin Nechayev ![]()   on 20-Июл-04, 11:06  | |
Вроде все. Осталось только заметить, что racoon теряет память и при длительной работе его не мешало бы подпереть перезапускалкой и ulimit'ами.;)) Но на пару статических линков и средний аптайм железки в несколько месяцев это не страшно.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от Bani ![]()   on 25-Сен-06, 15:00  | |
а как быть с racoon2? синтаксис тот же?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 27. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от junk   on 23-Июн-07, 19:56  | |
а как быть, если FreeBSD находится за NAT ? что-то у меня не поехало никак это дело...  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от veranyon  (??) on 10-Авг-07, 19:58  | |
Кто-нибудь делал такую конфу, но из трех сетей, вместо двух, как здесь?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 29. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от veranyon  (??) on 11-Авг-07, 22:45  | |
racoon -F  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Создание VPN во FreeBSD на базе IPSEC и racoon (freebsd ipse..." | |
Сообщение от akocherov ![]()   on 28-Авг-07, 04:44  | |
ну вопервых заменить фразу support_mip6 на support_proxy  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 
    Архив | Удалить  | 
    Индекс форумов | Темы | Пред. тема | След. тема  | 
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |