Туннель - чем пробить :)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение Alex Keda » 2008-03-20 14:03:47

имеет.
тока щас он не отдельным портом идёт а в сотсаве порта ipsec-tools чтоли.
а отдельным портом идёт racoon2 который вроде пока никто не завёл =)))
========
а отношение он имеет - он договаривается о ключах методах шифрования и ещё хрен знает чём между хостами на которые кинуты туннели
Убей их всех! Бог потом рассортирует...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Туннель - чем пробить :)

Непрочитанное сообщение paradox » 2008-03-20 14:07:58

интересно
а в чем проблема racoon2 ?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение Alex Keda » 2008-03-20 14:09:28

в том что команда КАМЕ не очень документирвет свои деяния.
я год или полтораназад честно раскуривал его неделю - потом понял что ниасилил =(
редкий случай, надо заметить, а обида осталась до сих пор =)
Убей их всех! Бог потом рассортирует...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Туннель - чем пробить :)

Непрочитанное сообщение paradox » 2008-03-20 14:11:36

а можно каконибудь рабочий линк из
racoon2
make fetch-list ?
скоко он там весит?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение Alex Keda » 2008-03-20 14:16:32

http://www.racoon2.wide.ad.jp/w/
надо заметить - сайтик за прошедшее время стал побогаче =)
========
размер http://www.freebsd.org/cgi/pds.cgi?port ... ty/racoon2
SIZE (racoon2-20070720a.tgz) = 982736
=========
больше ничё не скажу - я щас под линухом и без шелла =(
Убей их всех! Бог потом рассортирует...

Аватара пользователя
ThaViper
рядовой
Сообщения: 13
Зарегистрирован: 2007-12-21 20:48:30
Откуда: Украина, Днепропетровск
Контактная информация:

из-за чего может не стартовать racoon?

Непрочитанное сообщение ThaViper » 2008-03-20 21:29:06

Ситуация такова: машина грузится, поднимается PPPoE, создается gif0, прописываются статические маршруты, далее пишет

Код: Выделить всё

Started racoon
и так далее - никакого криминалу в процессе загрузки не происходит
вхожу в систему, делаю

Код: Выделить всё

ps -ax | grep racoon
вижу что racoon не запущен
в debug.log он при этом пишет всего 15 строк (сейчас не могу привести - машина выключена, да и я не на работе :) )
если стартануть его вручную

Код: Выделить всё

/usr/local/etc/rc.d/racoon start
то в процессах он появляется, но

Код: Выделить всё

# setkey -D
No SAD entries.
если пингануть удаленную машину, то секунд через пять туннель поднимается и начинается пинг

больше никаких ошибок и предупреждений в логах нет...
есть подозрение на PPPoE, НО изначально когда все настраивал, то поднимался PPPoE и racoon нормально стартовал...
у кого есть какие мысли по этому поводу???

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Туннель - чем пробить :)

Непрочитанное сообщение paradox » 2008-03-21 0:44:44

возможно и pppoe
логи смотреть надо
обрывалась ли связь

Аватара пользователя
ThaViper
рядовой
Сообщения: 13
Зарегистрирован: 2007-12-21 20:48:30
Откуда: Украина, Днепропетровск
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение ThaViper » 2008-03-21 9:08:52

paradox писал(а):возможно и pppoe
логи смотреть надо
обрывалась ли связь
нет, со связью все нормально - ошибок в логах нет и в этом вся загвоздка - не имею понятия куда дальше копать... :(

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Туннель - чем пробить :)

Непрочитанное сообщение paradox » 2008-03-22 11:05:09

>racoon2
ох и накрутили....
вот раньше было все просто
есть setkey
и вперед
сачас похоже про нее уже забыли))

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение Alex Keda » 2008-03-22 12:31:56

посмотрел?
оценил?
=====
там не то что без поллитра - литра мало будет =)))
Убей их всех! Бог потом рассортирует...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Туннель - чем пробить :)

Непрочитанное сообщение paradox » 2008-03-22 14:47:50

ужааас
больше всего нелюблю такие программы
демон для ключей
демон для сессий
демон для ....итд
наскоко я помю в 1 ракуне было проще
идин файл один демон
а в этом еще и сертификаты ввели....мрак

Аватара пользователя
ThaViper
рядовой
Сообщения: 13
Зарегистрирован: 2007-12-21 20:48:30
Откуда: Украина, Днепропетровск
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение ThaViper » 2008-04-01 18:03:22

ThaViper писал(а): нет, со связью все нормально - ошибок в логах нет и в этом вся загвоздка - не имею понятия куда дальше копать... :(
докопался до того что просто поменял внешний и внутренний интерфейсы местами и pppoe поднимается и racoon висит в процессах после запуска, но вот беда - туннель не подымается до момента когда пытаюсь попинговать удаленную сеть... это нормально???

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение Alex Keda » 2008-04-01 18:09:09

да
туннель устанавливается по первому проходящему пакету.
он всегда теряется (первый пакет)
=========
я помоему рекомендовал прочесть старую версию статьи...
большей части вопрсоов просто бы не было...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
ThaViper
рядовой
Сообщения: 13
Зарегистрирован: 2007-12-21 20:48:30
Откуда: Украина, Днепропетровск
Контактная информация:

Re: Туннель - чем пробить :)

Непрочитанное сообщение ThaViper » 2008-04-01 19:01:07

я прочитал старую версию статьи еще когда только начинал настраивать, фразу про первый потерянный пакет и задержки пинга я видел, но понял так что туннель поднимается и без пинга, поэтому и переспросил :)