OpenVPN - непонятки с шифрованием

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
texman
рядовой
Сообщения: 32
Зарегистрирован: 2007-02-16 16:27:30
Откуда: Калининград

OpenVPN - непонятки с шифрованием

Непрочитанное сообщение texman » 2007-04-26 14:43:18

Ну в общем ситуация стандартная:

1) два шлюза на фре, за ними две разные подсетки, треба их слить в одну.
2) шлюзы торчат в инет от разных провов - след-но шифрованный канал необходим.

Выбрал сабж, настроил, создал ключи/сертификаты - все запустилось, сало в шоколаде, настроил черер сабж маршрутизацию, подсетки друг дружку видят, пингаю, счастье.....а с шифрованием канала какая-то фигня, мож я чего не понимаю...

короче так - на клиенте и на сервере указано шифрование cipher AES-128-CBC, я так понимаю таким образом он должен шифровать данные, передаваемые в канале, так или нет?

смотрю пинги тцпдампом из одной подсетки в другую и все вижу, ну типа так:

я с машины с ипом 192.168.1.1 делаю tcpdump -i tun0 dst host 192.168.2.1

в другой сессии на этой же машине делаю ping 192.168.2.1 и вижу

16:10:24.018080 192.168.1.1 > 192.168.2.1: icmp: echo request
16:10:24.018109 192.168.1.1 > 192.168.2.1: icmp: echo reply
16:10:25.018814 192.168.1.1 > 192.168.2.1: icmp: echo request
16:10:25.018847 192.168.1.1 > 192.168.2.1: icmp: echo reply
16:10:26.028896 192.168.1.1 > 192.168.2.1: icmp: echo request
16:10:26.029112 192.168.1.1 > 192.168.2.1: icmp: echo reply

получается, что данные бегают не зашифрованные или как?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-04-26 15:02:11

так ты смотришь сам тунныель.
если я всё правильно понимаю - то с этой точки знения - они нешифрованные.
========
надо где-то на машине посерёдке смотреть
Убей их всех! Бог потом рассортирует...

Аватара пользователя
texman
рядовой
Сообщения: 32
Зарегистрирован: 2007-02-16 16:27:30
Откуда: Калининград

Непрочитанное сообщение texman » 2007-04-26 15:41:39

посередке - это где?

Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Непрочитанное сообщение serge » 2007-04-27 9:55:26

texman писал(а):посередке - это где?
Думаю на шлюзе прова.

Аватара пользователя
texman
рядовой
Сообщения: 32
Зарегистрирован: 2007-02-16 16:27:30
Откуда: Калининград

Непрочитанное сообщение texman » 2007-04-27 14:04:33

Пнятно.

В догонку, дабы не создавать новую тему - нетоп не ходит из одной подсетки в другую, а радмин ходит, что за фигня не пойму, настройки фаирвола одинаковые (в смысле одинаково открыты порты - для радмина свой, для нетопа свой 6502), тцпдамп показывает что пакетики бегут, а нетоп не топает :? пишет, что не может организовать соединение из-за плохого линка.....а линк 64К :shock: