DimkaS
написал 25 августа 2008 года в 15:44 (882 просмотра)
Ведет себя
как мужчина; открыл 84 темы в форуме, оставил 922 комментария на сайте.
Есть роутер с линухом и задача — создать между двумя роутерами IPsec туннель. Вот здесь приведён такой способ:
flush;
spdflush;
add 10.0.0.216 10.0.0.11 esp 34501
-m tunnel
-E 3des-cbc «123456789012123456789012»;
spdadd 10.0.0.0/24 130.161.0.0/16 any -P out ipsec
esp/tunnel/10.0.0.216-10.0.0.11/require;
Я никак не могу понять структуру сети, для которой это делается. И не понимаю, будет ли такой туннель аналогом шифрованного GRE?
Последние комментарии
-
OlegL, 17 декабря 2023 года в 15:00 →
Перекличка
21
-
REDkiy, 8 июня 2023 года в 9:09 →
Как «замокать» файл для юниттеста в Python?
2
-
fhunter, 29 ноября 2022 года в 2:09 →
Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
6
-
Иванн, 9 апреля 2022 года в 8:31 →
Ассоциация РАСПО провела первое учредительное собрание
1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 →
Логи catalina.out в TomCat 9 в формате JSON
1
DevOps as a Service from Palark
24/7 SRE & DevOps service to cover all your Kubernetes needs.

Нашёл: http://www.ipsec-howto.org/x304.html
Вроде разобрался. Осталось воплотить на практике и придумать как из произвольного пароля получить 192/128 бит ключ.
+++
нужен racoon