On Tue, Apr 28, 2015 at 09:21:30AM +0300, Golub Mikhail wrote:

> > Возможно к выходу 11.0 оно будет в GENERIC.
> Было бы круто :)
> 
> > а device enc есть в ядре?
> есть.
> 
> >  tcpdump на нём говорит о чём-то?
> Мертвая тишина.
> 
> >  Ну и на всякий случай, gif(4)-ов нет нигде?
> Нет.
> 
> FreeBSD на vmware (на всякий случай сообщаю).
> 
> em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
>         options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
>         ether 00:50:56:88:0b:92
>         inet 10.7.0.41 netmask 0xffffff00 broadcast 10.7.0.255
>         nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
>         media: Ethernet autoselect (1000baseT <full-duplex>)
>         status: active
> em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
>         options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
>         ether 00:50:56:88:0b:2a
>         inet 192.168.48.1 netmask 0xffffff00 broadcast 192.168.48.255
>         nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
>         media: Ethernet autoselect (1000baseT <full-duplex>)
>         status: active
> pflog0: flags=0<> metric 0 mtu 33160
>         groups: pflog
> enc0: flags=41<UP,RUNNING> metric 0 mtu 1536
>         nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
>         groups: enc
> lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
>         options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
>         inet6 ::1 prefixlen 128
>         inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
>         inet 127.0.0.1 netmask 0xff000000
>         nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
>         groups: lo
> 
> 
> options         IPSEC
> options         IPSEC_NAT_T
> device          crypto
> device          enc
> device          pf
> device          pflog
> 
> Я сам понять не могу, почему в туннеле с pfsense пакеты бегают, а на другие
> хосты туннели поднимаются, а пакетов нет.
> Хотя между этими (другими) хостами (FreeBSD 10.1 и 9.3) все работает без
> нареканий.
> 

самая вероятная причина -- в ключах.

Ответить