Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

IPsec является комплектом протоколов на том же уровне как и , который обеспечивает конфиденциальность и аутентификацию каждого пакета IP. Это, который был первоначально разработан для и затем бэкпортирован к IP прежней версии (IPv4). Так как Протокол Интернета является протоколом сетевого уровня, IPsec используется главным образом для Виртуальных частных сетей .

IPsec имеет много общих черт : Это защищает данные только в пути, и безопасный канал устанавливается с помощью алгоритмов симметричного шифрования. Ключевой обмен охраняет , хотя ключевой обмен является строго говоря не частью спецификации IPsec. Ключевой обмен указан самостоятельно и известен как Обмен ключами между сетями (IKE). Как SSL, IKE использует для установления доверяемого ключевого обмена. В отличие от этого, к SSL, ключи для IPsec могут также быть распределены вручную, хотя это не масштабируется хорошо и подвержено ошибкам, и поэтому это редко - опция.

Поразительное различие между IPsec и SSL/TLS - то, что с IPsec имеет дело ядро, таким образом, IPsec очевиден для приложений - по крайней мере это - идея. SSL, с другой стороны, в ответственности приложения. Другое различие - то, что ассоциация безопасности IPsec (термин IPsec для безопасного канала) является симплексным каналом (т.е. только односторонний) - для полнодуплексной безопасной связи с IPsec должны быть созданы, две ассоциации по безопасности.

IPsec может использоваться в нескольких режимах. Первоначально был только режим туннелирования, где все пакеты IP инкапсулировались в содержании пакетов IP и способа транспортировки, который воздействовал на исходные пакеты IP. Кроме того, существует две опции защитить данные:

  • Заголовок аутентификации (AH) используется для защиты целостности
  • Инкапсуляция полезной нагрузки безопасности (ESP) используется для защиты конфиденциальности и дополнительно для защиты целостности полезной нагрузки.

Типичная установка для VPNs является IPsec в режиме туннелирования с ESP с аутентификацией.

Дизайн IPsec, как говорят, чрезмерно сложен (см. Ferguson и Schneier). На самом деле, IPsec, как чувствовали, был так неприятен и тверд справиться, что альтернативы как были разработаны, которые используют SSL/TLS в качестве основной технологии.

2
ответа

Как исправить формат строки csv

У меня есть строка вывода ipsec statusall . В зависимости от трафика это может быть :sr _сетка _aws _22{10} :AES _CBC _256/HMAC _SHA2 _256 _128/MODP _1024, 0 байты _i, 0 байтов _o, изменение ключа через 32 минуты...
14.01.2021
2
ответа

Плутон, не находящий интерфейс на ipsec VPN

Я пытаюсь установить ipsec однако, Плутон, кажется, не связывает с общедоступным IP, и Ядро IPsec требует обновления. Это - то, что я придумал до сих пор:-IPSec Проверяют состояния, которые не поддерживает мое ядро...
20.09.2014
2
ответа

Перезапустите определенный туннель енота

У меня есть несколько gif* интерфейсы на моем поле FreeBSD. Они представляют туннели, зашифрованное использование racoon+ipsec. Если в некоторый момент один из туннелей зависает, я вынужден сбросить енота этот путь:/...
14.09.2014
2
ответа

Как использовать пользовательский crypto алгоритм в ipsec?

Я записал пользовательский алгоритм с помощью ядра crypto API (путем изменения существующего SHA1 и алгоритмов DES), скомпилированный и добавил объект.KO к ядру. Как я могу использовать свой алгоритм в ipsec и другом...
17.08.2011
1
ответ

Случайный агент SSH генерируется при загрузке в каталоге tmp даже при отключенной сети

В недавно установленной системе Debian я заметил, что при каждой загрузке, даже без подключения к сети, папка и пустой файл сокета генерируются в /tmp/ssh -(случайными _буквами )/agent.xxx. При каждой загрузке случайный...
10.06.2021
1
ответ

сменить ключ ipsec с помощью «ip xfrm»

Я построил простую ipsec между двумя Linux-машинами :ШЕЙКИ=0xd3413c31c7d19c93d04db1c6ae8d73d9a64910c2e76297129acde44aaa9de5c5 AESKEY=0xcd191fac520878852e15647dce3456ba9857e2dfd6ed56421eb50cb58d7a1e5a СПИ=...
09.03.2021
1
ответ

Почему ipsec требует, чтобы я отключил перенаправления?

Я только что настроил соединение vpn (l2tp ), но когда я запускаю проверку ipsec, я получаю :$ ipsec проверить... NETKEY :Проверка значений процедуры, связанной с XFRM ICMP default/send _перенаправляет [НЕ...
26.02.2021
1
ответ

Туннель Strongswan работает, но не пингуется друг с другом

Я столкнулся со странной проблемой. Я настроил VPN-туннель между сайтами на Centos 8 в той же сети, и он подключен, но не может пропинговать друг друга. Ниже приведены мои настройки и статус. Сайт А [...
31.01.2021
1
ответ

Подключение Windows 10 к IPSec/L2TP в Debian 10

Попытка заставить Windows 10 (192.168.1.11 )подключиться к IPSec/L2TP в Debian 10 (192.168.1.31 ). Брандмауэр Windows отключен, и я добавил в реестр AssumeUDPEncapsulationContextOnSendRule (значение 2 )...
22.01.2021
1
ответ

Политика StrongSwan IPSEC

У меня работает подключение A ->B и B ->C Мне нужна небольшая помощь после 3 дней попыток, все еще не могу получить желаемый эффект что я должен установить на САЙТЕ B, чтобы получить соединение с A -> C и C -> A...
24.11.2020
1
ответ

L2TP через IPSec в Debian 10

Мой компьютер с Debian 10 имеет интерфейс Wi-Fi, wlx08beac0a6c1d запускает точку доступа WEP для старого оборудования, которое не поддерживает WPA. Моя основная сеть — 192.168.1.0/24, а этот интерфейс настроен на 192.168.2.1....
10.11.2020
1
ответ

Не удалось подключиться к VPN компании с использованием L2TP через ipsec на Fedora 32.

Моя компания предоставила мне IP-адрес, имя пользователя, пароль и общий ключ для подключения к VPN с использованием L2TP. Моя рабочая станция: Fedora 32 + Gnome. Установил xl2tpd, NetworkManager-l2tp, NetworkManager-l2tp-gnome,...
29.06.2020
1
ответ

Как перенаправить трафик обратно через VPN на другие серверы

В настоящее время я настраиваю среду на 2 сайтах. все сервера линукс/убунту. Первый сайт — мой офис, а второй — AWS. У меня есть 2 сервера в AWS внутри VPC с site-to-site VPN Web01 - ...
17.03.2020
1
ответ

Сценарий Roadwarrior strongswan — настройка Iphone

Я пытаюсь настроить клиентский сценарий Roadwarrior для VPN с помощью Stringswan на raspberry pi. Конфиг сервера выглядит так: pi@raspberrypi:~ $ sudo cat /etc/ipsec.conf # ipsec.conf - ...
29.09.2019
1
ответ

IPsec IKEv2 работает успешно, но Linux VTI не работает с SNAT.

Если вы считаете устранение неполадок IPsec утомительным, пожалуйста, забудьте о моих журналах и просто дайте мне знать о процессе реализации, я все еще не понимаю, и любая информация будет полезной. Я удалил SPI и вот...
23.07.2019
1
ответ

включение ipsec, ah и esp на CentOS с установленным firewalld

На моем CentOS у меня запущен firewalld, и мой eth0 находится в зоне по умолчанию. Я использую докеры для своих сервисов для связи, а в докерах я включил шифрование. Docker создает оверлейную сеть и использует ...
18.03.2019
1
ответ

Туннель IPsec с Solaris10 .. что я упускаю?

Я хочу создать два туннеля Solaris10, зашифрованных с помощью ipsec.Configuration все просто: 2 узла solaris10, lan не зашифрован, туннель зашифрован. Lan - e1000g0, а туннель - ip.tun0 Ip "clear" для node1 - это ...
17.02.2019
1
ответ

strongswan RANDOM dns авах

IKEv2 IPSEC VPN ашиглан шинэ Fedora 28 MATE дээр үнэхээр хачирхалтай дугаар гарч байна. Нэгдүгээрт: энэ VPN-ийг одоогоор бусад зарим үйлчлүүлэгчид (зарим цонхнууд болон миний хуучин Fedora 26) NO асуудалгүй ашиглаж байна. ...
09.05.2018
1
ответ

Не удалось подключиться к 'unix' // var / run / charon.ctl ': подключение отказано

Я пытался найти ответы на этом и других сайтах, пытаясь выяснить проблему, но мои попытки не увенчались успехом. Правило очень простое: я хочу установить свой туннель Ipsec, когда мой Yubikey ...
17.03.2018
1
ответ

Strongswan: несколько правильных подсетей

У меня есть установка Strongswan на CentOS7, подключенная к маршрутизатору Palo Alto. У меня нет доступа к конфигу на удаленном роутере. Я хочу настроить две подсети на другой стороне - одна только ...
20.01.2018
1
ответ

Сбой VPN-подключения IPSec/L2TP

В настоящее время я пытаюсь установить VPN-подключение к сети моего офиса с помощью IPSec/L2TP с Ubuntu 16.04 (и/или Fedora 26), что не удается со следующими записями системного журнала ( полный лог ниже): ...
20.10.2017
1
ответ

с использованием IPsec за NAT во freebsd 7.3

У меня есть сервер FreeBSD 7.3, и я настроил на нем IPsec, но теперь мне нужно разместить свой сервер за NAT. Я знаю, что для использования NAT мне нужно добавить IPsec_NAT_T в свое ядро, но проблема в IPsec_NAT_T ...
12.08.2017
1
ответ

Почему / usr / sbin / racoon требует входящих подключений, когда VPN активен на MacOS Sierra

Сегодня я контролировал доступ к своей сети с помощью Little Snitch и подключался к Avast SecureVPN, когда Little Snitch предупредил меня, что это было блокировка входящих попыток связаться с / usr / sbin / racoon. Я ...
04.07.2017
1
ответ

Туннель IPsec блокируется через некоторое время без ошибок. Где найти подробности?

Существует туннель IPsec, созданный с помощью OpenSwan, который отлично работает с пакетами, проходящими через полученные ответы и т. Д., Пока в какой-то момент трафик не остановится. Я могу регенерировать туннель, выполняя ipsec ...
20.05.2017
1
ответ

StrongSwan 5.2.1 на Debian Jessie против Juniper SSG 550M - короткое время жизни соединения

Мы пытаемся установить постоянное VPN соединение с Juniper box. Однако есть некоторая ошибка в конфигурации. Когда мы запускаем службу StrongSwan, туннель работает, и весь трафик проходит нормально. ...
15.05.2017
1
ответ

Как запустить команду при подключении туннеля libreswan?

Я хотел бы запустить команду (или разбудить процесс или подобное), когда libreswan успешно подключит Туннель IPSec (или соединение, если использовать термин файла конфигурации). Мое требование - запустить ...
03.07.2016
1
ответ

Не удалось подключиться к VPN с помощью ipsec после обновления

Я использую Debian Stretch, текущая тестовая версия. Некоторое время назад я установил VPN-соединение с помощью IPsec, и оно сработало правильно. Это внезапно прекратилось. Возможно, что пока что ...
12.05.2016
1
ответ

XFRM_SUB_POLICY конфигурируются в kerne

При проверении strongswan производительности, мы видели, что производительность отличалась много между сервером человечности и сервером песней, при этом все остальное было то же. Мы заметили что...
27.04.2015
1
ответ

Пропавшие без вести пакета IPsec в Солярисе 10

Я выполняю Солярис 10 v5/08. При выполнении svcs-a | grep ipsec ничего не возвращает, таким образом, у меня есть причина полагать, что IPsec не установлен (или не обнаруживается по некоторой другой причине). Как я могу удостовериться, что это...
16.08.2014
1
ответ

IPsec не читает конфигурацию, когда туннель удален

Я создал туннель между двумя сайтами с помощью IPsec. Я совершил ошибку в конфигурации, адрес места назначения был ложью, таким образом, я удалил этот туннель. Но после удаления, ipsec пытается...
03.08.2014