Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-10 Пенетрантность Mikhail Golub

10.11.2016 15:20, skele...@lissyara.su пишет:

Пересборка ядра не помогла. В логах такая ругань (из того, что хоть
как-то похоже на ошибку только такое):

DELETE message is not interesting because the message was originated by me.

гугление не помогло.

Кто-то знает как решить?


options IPSEC
options IPSEC_NAT_T
device  crypto
device  enc

Последнее надо чтобы можно было фильтровать в шифрованном канале.

В rc.conf добавить:
ifconfig enc0 up


--
Mikhail Golub


Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-10 Пенетрантность skele...@lissyara.su
Пересборка ядра не помогла. В логах такая ругань (из того, что хоть 
как-то похоже на ошибку только такое):


DELETE message is not interesting because the message was originated by me.

гугление не помогло.

Кто-то знает как решить?


Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-08 Пенетрантность skele...@lissyara.su

А в 10-ке (10.1) случайно без пересборки ядра с

options IPSEC_NAT_T

никак не обойтись в данной ситуации?


Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-08 Пенетрантность Mikhail Golub

08.11.2016 13:35, skele...@lissyara.su пишет:



08.11.2016 13:25, Anton Sayetsky пишет:

https://ru.wikipedia.org/wiki/NAT_traversal



А нормально ли при этом будут работать клиенты, которые не за НАТом? Или
тут выбирать: либо работают клиенты за НАТом, либо только с белыми IP?


Нормально.

--
Mikhail Golub


[freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-08 Пенетрантность Anton Sayetsky
https://ru.wikipedia.org/wiki/NAT_traversal