Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Загадочное поведение Ipsec Pre-Shared Key.

    Scheduled Pinned Locked Moved Russian
    28 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      JonnyDy @werter
      last edited by

      @werter
      2.4.4-RELEASE-p3 (amd64)
      built on Wed May 15 18:53:44 EDT 2019
      FreeBSD 11.2-RELEASE-p10

      Обновлялся сразу после выхода релиза, но проблема с ключами возникла в этом году.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @JonnyDy
        Пересоздайте ipsec-подключения.

        J 2 Replies Last reply Reply Quote 0
        • K
          Konstanti @JonnyDy
          last edited by

          @JonnyDy
          Покажите пожалуйста содержимое файла
          /var/etc/ipsec/ipsec.conf

          J 1 Reply Last reply Reply Quote 0
          • J
            JonnyDy @Konstanti
            last edited by

            @Konstanti said in Загадочное поведение Ipsec Pre-Shared Key.:

            /var/etc/ipsec/ipsec.conf

            This file is automatically generated. Do not edit

            config setup
            uniqueids = yes

            conn bypasslan
            leftsubnet = LAN/24
            rightsubnet = LAN/24
            authby = never
            type = passthrough
            auto = route

            conn con-mobile
            fragmentation = yes
            keyexchange = ikev1
            reauth = yes
            forceencaps = no
            mobike = no

            rekey = yes
            installpolicy = yes
            type = transport
            dpdaction = clear
            dpddelay = 10s
            dpdtimeout = 60s
            auto = add
            left = %any
            right = %any
            leftid = WAN
            ikelifetime = 86400s
            lifetime = 28800s
            rightdns = DNS1,DNS2
            ike = 3des-sha1-modp1024,aes256-sha1-modp1024!
            esp = aes256-sha1,3des-sha1!
            leftauth = psk
            rightauth = psk
            aggressive = no
            
            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @JonnyDy
              last edited by Konstanti

              This post is deleted!
              1 Reply Last reply Reply Quote 0
              • J
                JonnyDy @werter
                last edited by

                @werter Сделаю и в понедельник отпишу.

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @JonnyDy
                  last edited by Konstanti

                  @JonnyDy
                  Попробуйте сделать вот по этой инструкции

                  https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html

                  J 1 Reply Last reply Reply Quote 0
                  • J
                    JonnyDy @Konstanti
                    last edited by

                    @Konstanti Не помогло, работает после полного удаления и пересоздания только один ключ.

                    K 1 Reply Last reply Reply Quote 0
                    • J
                      JonnyDy @werter
                      last edited by

                      @werter пересоздал, тоже самое.

                      1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @JonnyDy
                        last edited by

                        @JonnyDy
                        По ссылке используется 1 общий PSK на всех
                        А вот имя пользователя и пароль для всех разные

                        J 2 Replies Last reply Reply Quote 0
                        • J
                          JonnyDy @Konstanti
                          last edited by

                          @Konstanti А, учетку allusers я не создавал, это смысла не имеет. Пробовал на тех же ключах для системных пользователей.

                          1 Reply Last reply Reply Quote 0
                          • J
                            JonnyDy @Konstanti
                            last edited by

                            @Konstanti Спасибо, настроил общий ключ. До выхода новой версии на нем поработаю, потом попробую снова отдельные ключи для пользователей.

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @JonnyDy
                              last edited by

                              @JonnyDy
                              Тогда лучше на сертификатах все делать

                              J 1 Reply Last reply Reply Quote 0
                              • J
                                JonnyDy @Konstanti
                                last edited by

                                @konstanti Понимаю, что странно писать столько времени спустя. Но внезапно возник вопрос, ключи EAP с общим PSK не связаны? Можно общий и PSK и EAP по одному создать?

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.