2
ответа

Как исправить формат строки csv

У меня есть строка вывода ipsec statusall . В зависимости от трафика это может быть :sr _сетка _aws _22{10} :AES _CBC _256/HMAC _SHA2 _256 _128/MODP _1024, 0 байты _i, 0 байтов _o, изменение ключа через 32 минуты...
14.01.2021
2
ответа

Плутон, не находящий интерфейс на ipsec VPN

Я пытаюсь установить ipsec однако, Плутон, кажется, не связывает с общедоступным IP, и Ядро IPsec требует обновления. Это - то, что я придумал до сих пор:-IPSec Проверяют состояния, которые не поддерживает мое ядро...
20.09.2014
2
ответа

Перезапустите определенный туннель енота

У меня есть несколько gif* интерфейсы на моем поле FreeBSD. Они представляют туннели, зашифрованное использование racoon+ipsec. Если в некоторый момент один из туннелей зависает, я вынужден сбросить енота этот путь:/...
14.09.2014
2
ответа

Как использовать пользовательский crypto алгоритм в ipsec?

Я записал пользовательский алгоритм с помощью ядра crypto API (путем изменения существующего SHA1 и алгоритмов DES), скомпилированный и добавил объект.KO к ядру. Как я могу использовать свой алгоритм в ipsec и другом...
17.08.2011
1
ответ

Случайный агент SSH генерируется при загрузке в каталоге tmp даже при отключенной сети

В недавно установленной системе Debian я заметил, что при каждой загрузке, даже без подключения к сети, папка и пустой файл сокета генерируются в /tmp/ssh -(случайными _буквами )/agent.xxx. При каждой загрузке случайный...
10.06.2021
1
ответ

сменить ключ ipsec с помощью «ip xfrm»

Я построил простую ipsec между двумя Linux-машинами :ШЕЙКИ=0xd3413c31c7d19c93d04db1c6ae8d73d9a64910c2e76297129acde44aaa9de5c5 AESKEY=0xcd191fac520878852e15647dce3456ba9857e2dfd6ed56421eb50cb58d7a1e5a СПИ=...
09.03.2021
1
ответ

Почему ipsec требует, чтобы я отключил перенаправления?

Я только что настроил соединение vpn (l2tp ), но когда я запускаю проверку ipsec, я получаю :$ ipsec проверить... NETKEY :Проверка значений процедуры, связанной с XFRM ICMP default/send _перенаправляет [НЕ...
26.02.2021
1
ответ

Туннель Strongswan работает, но не пингуется друг с другом

Я столкнулся со странной проблемой. Я настроил VPN-туннель между сайтами на Centos 8 в той же сети, и он подключен, но не может пропинговать друг друга. Ниже приведены мои настройки и статус. Сайт А [...
31.01.2021
1
ответ

Подключение Windows 10 к IPSec/L2TP в Debian 10

Попытка заставить Windows 10 (192.168.1.11 )подключиться к IPSec/L2TP в Debian 10 (192.168.1.31 ). Брандмауэр Windows отключен, и я добавил в реестр AssumeUDPEncapsulationContextOnSendRule (значение 2 )...
22.01.2021
1
ответ

Политика StrongSwan IPSEC

У меня работает подключение A ->B и B ->C Мне нужна небольшая помощь после 3 дней попыток, все еще не могу получить желаемый эффект что я должен установить на САЙТЕ B, чтобы получить соединение с A -> C и C -> A...
24.11.2020
1
ответ

L2TP через IPSec в Debian 10

Мой компьютер с Debian 10 имеет интерфейс Wi-Fi, wlx08beac0a6c1d запускает точку доступа WEP для старого оборудования, которое не поддерживает WPA. Моя основная сеть — 192.168.1.0/24, а этот интерфейс настроен на 192.168.2.1....
10.11.2020
1
ответ

Не удалось подключиться к VPN компании с использованием L2TP через ipsec на Fedora 32.

Моя компания предоставила мне IP-адрес, имя пользователя, пароль и общий ключ для подключения к VPN с использованием L2TP. Моя рабочая станция: Fedora 32 + Gnome. Установил xl2tpd, NetworkManager-l2tp, NetworkManager-l2tp-gnome,...
29.06.2020
1
ответ

Как перенаправить трафик обратно через VPN на другие серверы

В настоящее время я настраиваю среду на 2 сайтах. все сервера линукс/убунту. Первый сайт — мой офис, а второй — AWS. У меня есть 2 сервера в AWS внутри VPC с site-to-site VPN Web01 - ...
17.03.2020
1
ответ

Сценарий Roadwarrior strongswan — настройка Iphone

Я пытаюсь настроить клиентский сценарий Roadwarrior для VPN с помощью Stringswan на raspberry pi. Конфиг сервера выглядит так: pi@raspberrypi:~ $ sudo cat /etc/ipsec.conf # ipsec.conf - ...
29.09.2019
1
ответ

IPsec IKEv2 работает успешно, но Linux VTI не работает с SNAT.

Если вы считаете устранение неполадок IPsec утомительным, пожалуйста, забудьте о моих журналах и просто дайте мне знать о процессе реализации, я все еще не понимаю, и любая информация будет полезной. Я удалил SPI и вот...
23.07.2019
1
ответ

включение ipsec, ah и esp на CentOS с установленным firewalld

На моем CentOS у меня запущен firewalld, и мой eth0 находится в зоне по умолчанию. Я использую докеры для своих сервисов для связи, а в докерах я включил шифрование. Docker создает оверлейную сеть и использует ...
18.03.2019
1
ответ

Туннель IPsec с Solaris10 .. что я упускаю?

Я хочу создать два туннеля Solaris10, зашифрованных с помощью ipsec.Configuration все просто: 2 узла solaris10, lan не зашифрован, туннель зашифрован. Lan - e1000g0, а туннель - ip.tun0 Ip "clear" для node1 - это ...
17.02.2019
1
ответ

strongswan RANDOM dns авах

IKEv2 IPSEC VPN ашиглан шинэ Fedora 28 MATE дээр үнэхээр хачирхалтай дугаар гарч байна. Нэгдүгээрт: энэ VPN-ийг одоогоор бусад зарим үйлчлүүлэгчид (зарим цонхнууд болон миний хуучин Fedora 26) NO асуудалгүй ашиглаж байна. ...
09.05.2018
1
ответ

Не удалось подключиться к 'unix' // var / run / charon.ctl ': подключение отказано

Я пытался найти ответы на этом и других сайтах, пытаясь выяснить проблему, но мои попытки не увенчались успехом. Правило очень простое: я хочу установить свой туннель Ipsec, когда мой Yubikey ...
17.03.2018
1
ответ

Strongswan: несколько правильных подсетей

У меня есть установка Strongswan на CentOS7, подключенная к маршрутизатору Palo Alto. У меня нет доступа к конфигу на удаленном роутере. Я хочу настроить две подсети на другой стороне - одна только ...
20.01.2018
1
ответ

Сбой VPN-подключения IPSec/L2TP

В настоящее время я пытаюсь установить VPN-подключение к сети моего офиса с помощью IPSec/L2TP с Ubuntu 16.04 (и/или Fedora 26), что не удается со следующими записями системного журнала ( полный лог ниже): ...
20.10.2017
1
ответ

с использованием IPsec за NAT во freebsd 7.3

У меня есть сервер FreeBSD 7.3, и я настроил на нем IPsec, но теперь мне нужно разместить свой сервер за NAT. Я знаю, что для использования NAT мне нужно добавить IPsec_NAT_T в свое ядро, но проблема в IPsec_NAT_T ...
12.08.2017
1
ответ

Почему / usr / sbin / racoon требует входящих подключений, когда VPN активен на MacOS Sierra

Сегодня я контролировал доступ к своей сети с помощью Little Snitch и подключался к Avast SecureVPN, когда Little Snitch предупредил меня, что это было блокировка входящих попыток связаться с / usr / sbin / racoon. Я ...
04.07.2017
1
ответ

Туннель IPsec блокируется через некоторое время без ошибок. Где найти подробности?

Существует туннель IPsec, созданный с помощью OpenSwan, который отлично работает с пакетами, проходящими через полученные ответы и т. Д., Пока в какой-то момент трафик не остановится. Я могу регенерировать туннель, выполняя ipsec ...
20.05.2017
1
ответ

StrongSwan 5.2.1 на Debian Jessie против Juniper SSG 550M - короткое время жизни соединения

Мы пытаемся установить постоянное VPN соединение с Juniper box. Однако есть некоторая ошибка в конфигурации. Когда мы запускаем службу StrongSwan, туннель работает, и весь трафик проходит нормально. ...
15.05.2017
1
ответ

Как запустить команду при подключении туннеля libreswan?

Я хотел бы запустить команду (или разбудить процесс или подобное), когда libreswan успешно подключит Туннель IPSec (или соединение, если использовать термин файла конфигурации). Мое требование - запустить ...
03.07.2016
1
ответ

Не удалось подключиться к VPN с помощью ipsec после обновления

Я использую Debian Stretch, текущая тестовая версия. Некоторое время назад я установил VPN-соединение с помощью IPsec, и оно сработало правильно. Это внезапно прекратилось. Возможно, что пока что ...
12.05.2016
1
ответ

XFRM_SUB_POLICY конфигурируются в kerne

При проверении strongswan производительности, мы видели, что производительность отличалась много между сервером человечности и сервером песней, при этом все остальное было то же. Мы заметили что...
27.04.2015
1
ответ

Пропавшие без вести пакета IPsec в Солярисе 10

Я выполняю Солярис 10 v5/08. При выполнении svcs-a | grep ipsec ничего не возвращает, таким образом, у меня есть причина полагать, что IPsec не установлен (или не обнаруживается по некоторой другой причине). Как я могу удостовериться, что это...
16.08.2014
1
ответ

IPsec не читает конфигурацию, когда туннель удален

Я создал туннель между двумя сайтами с помощью IPsec. Я совершил ошибку в конфигурации, адрес места назначения был ложью, таким образом, я удалил этот туннель. Но после удаления, ipsec пытается...
03.08.2014

Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

IPsec является комплектом протоколов на том же уровне как и , который обеспечивает конфиденциальность и аутентификацию каждого пакета IP. Это, который был первоначально разработан для и затем бэкпортирован к IP прежней версии (IPv4). Так как Протокол Интернета является протоколом сетевого уровня, IPsec используется главным образом для Виртуальных частных сетей .

IPsec имеет много общих черт : Это защищает данные только в пути, и безопасный канал устанавливается с помощью алгоритмов симметричного шифрования. Ключевой обмен охраняет , хотя ключевой обмен является строго говоря не частью спецификации IPsec. Ключевой обмен указан самостоятельно и известен как Обмен ключами между сетями (IKE). Как SSL, IKE использует для установления доверяемого ключевого обмена. В отличие от этого, к SSL, ключи для IPsec могут также быть распределены вручную, хотя это не масштабируется хорошо и подвержено ошибкам, и поэтому это редко - опция.

Поразительное различие между IPsec и SSL/TLS - то, что с IPsec имеет дело ядро, таким образом, IPsec очевиден для приложений - по крайней мере это - идея. SSL, с другой стороны, в ответственности приложения. Другое различие - то, что ассоциация безопасности IPsec (термин IPsec для безопасного канала) является симплексным каналом (т.е. только односторонний) - для полнодуплексной безопасной связи с IPsec должны быть созданы, две ассоциации по безопасности.

IPsec может использоваться в нескольких режимах. Первоначально был только режим туннелирования, где все пакеты IP инкапсулировались в содержании пакетов IP и способа транспортировки, который воздействовал на исходные пакеты IP. Кроме того, существует две опции защитить данные:

  • Заголовок аутентификации (AH) используется для защиты целостности
  • Инкапсуляция полезной нагрузки безопасности (ESP) используется для защиты конфиденциальности и дополнительно для защиты целостности полезной нагрузки.

Типичная установка для VPNs является IPsec в режиме туннелирования с ESP с аутентификацией.

Дизайн IPsec, как говорят, чрезмерно сложен (см. Ferguson и Schneier). На самом деле, IPsec, как чувствовали, был так неприятен и тверд справиться, что альтернативы как были разработаны, которые используют SSL/TLS в качестве основной технологии.