Туннель - чем пробить :)
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Туннель - чем пробить :)
имеет.
тока щас он не отдельным портом идёт а в сотсаве порта ipsec-tools чтоли.
а отдельным портом идёт racoon2 который вроде пока никто не завёл ))
========
а отношение он имеет - он договаривается о ключах методах шифрования и ещё хрен знает чём между хостами на которые кинуты туннели
тока щас он не отдельным портом идёт а в сотсаве порта ipsec-tools чтоли.
а отдельным портом идёт racoon2 который вроде пока никто не завёл ))
========
а отношение он имеет - он договаривается о ключах методах шифрования и ещё хрен знает чём между хостами на которые кинуты туннели
Убей их всех! Бог потом рассортирует...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Туннель - чем пробить :)
интересно
а в чем проблема racoon2 ?
а в чем проблема racoon2 ?
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Туннель - чем пробить :)
в том что команда КАМЕ не очень документирвет свои деяния.
я год или полтораназад честно раскуривал его неделю - потом понял что ниасилил =(
редкий случай, надо заметить, а обида осталась до сих пор
я год или полтораназад честно раскуривал его неделю - потом понял что ниасилил =(
редкий случай, надо заметить, а обида осталась до сих пор
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Туннель - чем пробить :)
а можно каконибудь рабочий линк из
racoon2
make fetch-list ?
скоко он там весит?
racoon2
make fetch-list ?
скоко он там весит?
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Туннель - чем пробить :)
http://www.racoon2.wide.ad.jp/w/
надо заметить - сайтик за прошедшее время стал побогаче
========
размер http://www.freebsd.org/cgi/pds.cgi?port ... ty/racoon2
SIZE (racoon2-20070720a.tgz) = 982736
=========
больше ничё не скажу - я щас под линухом и без шелла =(
надо заметить - сайтик за прошедшее время стал побогаче
========
размер http://www.freebsd.org/cgi/pds.cgi?port ... ty/racoon2
SIZE (racoon2-20070720a.tgz) = 982736
=========
больше ничё не скажу - я щас под линухом и без шелла =(
Убей их всех! Бог потом рассортирует...
- ThaViper
- рядовой
- Сообщения: 13
- Зарегистрирован: 2007-12-21 20:48:30
- Откуда: Украина, Днепропетровск
- Контактная информация:
из-за чего может не стартовать racoon?
Ситуация такова: машина грузится, поднимается PPPoE, создается gif0, прописываются статические маршруты, далее пишет
и так далее - никакого криминалу в процессе загрузки не происходит
вхожу в систему, делаю
вижу что racoon не запущен
в debug.log он при этом пишет всего 15 строк (сейчас не могу привести - машина выключена, да и я не на работе )
если стартануть его вручную
то в процессах он появляется, но
если пингануть удаленную машину, то секунд через пять туннель поднимается и начинается пинг
больше никаких ошибок и предупреждений в логах нет...
есть подозрение на PPPoE, НО изначально когда все настраивал, то поднимался PPPoE и racoon нормально стартовал...
у кого есть какие мысли по этому поводу???
Код: Выделить всё
Started racoon
вхожу в систему, делаю
Код: Выделить всё
ps -ax | grep racoon
в debug.log он при этом пишет всего 15 строк (сейчас не могу привести - машина выключена, да и я не на работе )
если стартануть его вручную
Код: Выделить всё
/usr/local/etc/rc.d/racoon start
Код: Выделить всё
# setkey -D
No SAD entries.
больше никаких ошибок и предупреждений в логах нет...
есть подозрение на PPPoE, НО изначально когда все настраивал, то поднимался PPPoE и racoon нормально стартовал...
у кого есть какие мысли по этому поводу???
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Туннель - чем пробить :)
возможно и pppoe
логи смотреть надо
обрывалась ли связь
логи смотреть надо
обрывалась ли связь
- ThaViper
- рядовой
- Сообщения: 13
- Зарегистрирован: 2007-12-21 20:48:30
- Откуда: Украина, Днепропетровск
- Контактная информация:
Re: Туннель - чем пробить :)
нет, со связью все нормально - ошибок в логах нет и в этом вся загвоздка - не имею понятия куда дальше копать...paradox писал(а):возможно и pppoe
логи смотреть надо
обрывалась ли связь
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Туннель - чем пробить :)
>racoon2
ох и накрутили....
вот раньше было все просто
есть setkey
и вперед
сачас похоже про нее уже забыли))
ох и накрутили....
вот раньше было все просто
есть setkey
и вперед
сачас похоже про нее уже забыли))
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Туннель - чем пробить :)
посмотрел?
оценил?
=====
там не то что без поллитра - литра мало будет ))
оценил?
=====
там не то что без поллитра - литра мало будет ))
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Туннель - чем пробить :)
ужааас
больше всего нелюблю такие программы
демон для ключей
демон для сессий
демон для ....итд
наскоко я помю в 1 ракуне было проще
идин файл один демон
а в этом еще и сертификаты ввели....мрак
больше всего нелюблю такие программы
демон для ключей
демон для сессий
демон для ....итд
наскоко я помю в 1 ракуне было проще
идин файл один демон
а в этом еще и сертификаты ввели....мрак
- ThaViper
- рядовой
- Сообщения: 13
- Зарегистрирован: 2007-12-21 20:48:30
- Откуда: Украина, Днепропетровск
- Контактная информация:
Re: Туннель - чем пробить :)
докопался до того что просто поменял внешний и внутренний интерфейсы местами и pppoe поднимается и racoon висит в процессах после запуска, но вот беда - туннель не подымается до момента когда пытаюсь попинговать удаленную сеть... это нормально???ThaViper писал(а): нет, со связью все нормально - ошибок в логах нет и в этом вся загвоздка - не имею понятия куда дальше копать...
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Туннель - чем пробить :)
да
туннель устанавливается по первому проходящему пакету.
он всегда теряется (первый пакет)
=========
я помоему рекомендовал прочесть старую версию статьи...
большей части вопрсоов просто бы не было...
туннель устанавливается по первому проходящему пакету.
он всегда теряется (первый пакет)
=========
я помоему рекомендовал прочесть старую версию статьи...
большей части вопрсоов просто бы не было...
Убей их всех! Бог потом рассортирует...
- ThaViper
- рядовой
- Сообщения: 13
- Зарегистрирован: 2007-12-21 20:48:30
- Откуда: Украина, Днепропетровск
- Контактная информация:
Re: Туннель - чем пробить :)
я прочитал старую версию статьи еще когда только начинал настраивать, фразу про первый потерянный пакет и задержки пинга я видел, но понял так что туннель поднимается и без пинга, поэтому и переспросил