Описание тега libreswan

1 ответ

Где «ipsec import» хранит файл сертификата?

Сейчас я настраиваю сервер libreswan - клиент. По сути, я пытаюсь следовать описанной здесь процедуре. https://kifarunix.com/setup-ipsec-vpn-server-with-libreswan-on-centos-8/ Я создал клиентский сертификат aaa.bbb.p12 с серверной машины с помощью к…
04 июн '21 в 20:30
0 ответов

Транспортный режим IPSec: создание VPN без шлюза

IPSec можно использовать в туннельном режиме для создания виртуальных частных сетей, которые подключают «дорожного воина» к подсети хостов через шлюз. Обычно при этом используются внутренние пространства IP-адресов, что усложняет задачу. Кроме того,…
24 июн '21 в 02:57
0 ответов

ipsec между mikrotik и libreswan, предложение не выбрано

Может кто-нибудь сказать мне, что я делаю не так? У меня проблема с ipsec между mikrotik v6.48.2 и libreswan на ubuntu 21.04 микротик: /ip ipsec profile set [ find default=yes ] dh-group=modp2048 enc-algorithm=3des add dh-group=modp4096 enc-algorith…
21 сен '21 в 11:18
1 ответ

Туннель AWS VPN установлен и может связываться друг с другом, но curl не работает

Я пытаюсь подключить локальный компьютер к AWS VPC с помощью VPN типа "сеть-сеть". Я использовал протокол ipsec, используя libreswan, и мне удалось установить туннель.(Подтверждено на консоли aws, что состояние туннеля - «UP»). У меня также была кро…
0 ответов

libreswan подключает сайт к vpn

Мне нужно подключиться к vpn с этими требованиями. For ISAKMP AES 256 for key encryption Hash algorithm of SHA-256 for data integrity Diffie-Hellman group 14 Preshared keys Aggressive mode turned off Lifetime 86400 For IPSEC ESP-AES 256 for encrypti…
17 сен '21 в 18:20
1 ответ

Terraform - для каждого списка карт в списке карт

В настоящее время я изо всех сил пытаюсь понять, как использовать список карт в списке карт. locals { vpn_configurations = [ { customer_name = "test125231" custom_path = "test123123" shared_by = [] nat = false nat_source_ip = "" nat_destination_ip =…
0 ответов

настройка Libreswan IPSec за NAT

Я пытаюсь настроить IPSEC между двумя хостами, которые находятся за NAT. Client router public router public server 172.168.1.2 10.10.10.1 11.11.11.1 192.168.1.1 172.168.1.2 cannot see 192.168.1.1 because its behind NAT clientleft = 172.16.1.2 справа…
09 ноя '21 в 16:09
0 ответов

Почему wireshark показывает зашифрованный трафик VPN (libreswan) и расшифрованный входящий трафик в туннельном режиме?

У меня установлен libreswan на двух машинах (A и B). Я подключаюсь по ssh к другой машине (B) и начинаю прослушивать порт с помощью netcat. Затем я подключаюсь к первой машине (A) с помощью netcat. Туннель настроен правильно, и я могу добавить соотв…
04 фев '22 в 19:30
0 ответов

IPsec № из SA иногда выпадало

У меня есть libreswan (VPN IPsec), установленный в RHEL 7, моя конфигурация ipsec имеет 9 правых подсетей, которые соответствуют 9 SA. Однако 1 или более из 9 SA иногда сбрасывались, что влияло на сеть. В pluto.log (журнал ipsec) он показал эту ошиб…
14 июл '22 в 12:10
1 ответ

AWS Site-to-Site VPN Проблема с Openswan

Я делаю довольно простое упражнение, настраивая IPSec VPN с AWS. Я использую образ AWS Linux 2 и Openswan 3.25. Ошибка: не удалось добавить соединение "Tunnel1", esp="aes128-sha1;modp1024" недействителен: алгоритм шифрования ESP "aes" не поддерживае…
01 июл '22 в 13:58
0 ответов

Не удалось найти наш PreShared Key libreswan

У меня есть конфигурация для libreswan. у меня естьipsec.confиipsec.secrets. Когда я бегуsudo ipsec auto --up conname Это то, что я получаю 181 "conname" #9: initiating IKEv2 IKE SA 181 "conname" #9: STATE_PARENT_I1: sent v2I1, expected v2R1 003 "co…
01 сен '22 в 18:56
2 ответа

Длинные SQL-запросы не работают через туннель libreswan

У меня в офисе есть дистрибутив Rocky Linux 8 в виде LAMP с драйверами ODBC и SQL. Эта машина находится за SonicWall VPN, создавая туннель к другому SonicWall для подключения к SQL Server. Этот Linux-бокс представляет собой API и должен работать все…
23 фев '23 в 15:02
0 ответов

Неверный идентификатор узла Libreswan при подключении к туннелю ikev1

Я хочу подключиться к vpn-серверу удаленного доступа watchguard. Для этого я получил следующий файл конфигурации shrewsoft: n:version:2 s:network-host:SERVER_IP n:network-ike-port:500 s:client-auto-mode:pull s:client-iface:virtual n:client-addr-auto…
07 дек '22 в 19:56