Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Загадочное поведение Ipsec Pre-Shared Key.

    Scheduled Pinned Locked Moved Russian
    28 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @JonnyDy
      Пересоздайте ipsec-подключения.

      J 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @JonnyDy
        last edited by

        @JonnyDy
        Покажите пожалуйста содержимое файла
        /var/etc/ipsec/ipsec.conf

        J 1 Reply Last reply Reply Quote 0
        • J
          JonnyDy @Konstanti
          last edited by

          @Konstanti said in Загадочное поведение Ipsec Pre-Shared Key.:

          /var/etc/ipsec/ipsec.conf

          This file is automatically generated. Do not edit

          config setup
          uniqueids = yes

          conn bypasslan
          leftsubnet = LAN/24
          rightsubnet = LAN/24
          authby = never
          type = passthrough
          auto = route

          conn con-mobile
          fragmentation = yes
          keyexchange = ikev1
          reauth = yes
          forceencaps = no
          mobike = no

          rekey = yes
          installpolicy = yes
          type = transport
          dpdaction = clear
          dpddelay = 10s
          dpdtimeout = 60s
          auto = add
          left = %any
          right = %any
          leftid = WAN
          ikelifetime = 86400s
          lifetime = 28800s
          rightdns = DNS1,DNS2
          ike = 3des-sha1-modp1024,aes256-sha1-modp1024!
          esp = aes256-sha1,3des-sha1!
          leftauth = psk
          rightauth = psk
          aggressive = no
          
          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @JonnyDy
            last edited by Konstanti

            This post is deleted!
            1 Reply Last reply Reply Quote 0
            • J
              JonnyDy @werter
              last edited by

              @werter Сделаю и в понедельник отпишу.

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @JonnyDy
                last edited by Konstanti

                @JonnyDy
                Попробуйте сделать вот по этой инструкции

                https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html

                J 1 Reply Last reply Reply Quote 0
                • J
                  JonnyDy @Konstanti
                  last edited by

                  @Konstanti Не помогло, работает после полного удаления и пересоздания только один ключ.

                  K 1 Reply Last reply Reply Quote 0
                  • J
                    JonnyDy @werter
                    last edited by

                    @werter пересоздал, тоже самое.

                    1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @JonnyDy
                      last edited by

                      @JonnyDy
                      По ссылке используется 1 общий PSK на всех
                      А вот имя пользователя и пароль для всех разные

                      J 2 Replies Last reply Reply Quote 0
                      • J
                        JonnyDy @Konstanti
                        last edited by

                        @Konstanti А, учетку allusers я не создавал, это смысла не имеет. Пробовал на тех же ключах для системных пользователей.

                        1 Reply Last reply Reply Quote 0
                        • J
                          JonnyDy @Konstanti
                          last edited by

                          @Konstanti Спасибо, настроил общий ключ. До выхода новой версии на нем поработаю, потом попробую снова отдельные ключи для пользователей.

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @JonnyDy
                            last edited by

                            @JonnyDy
                            Тогда лучше на сертификатах все делать

                            J 1 Reply Last reply Reply Quote 0
                            • J
                              JonnyDy @Konstanti
                              last edited by

                              @konstanti Понимаю, что странно писать столько времени спустя. Но внезапно возник вопрос, ключи EAP с общим PSK не связаны? Можно общий и PSK и EAP по одному создать?

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.