Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Загадочное поведение Ipsec Pre-Shared Key.

    Scheduled Pinned Locked Moved Russian
    28 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @JonnyDy
      last edited by

      @JonnyDy
      Покажите пожалуйста содержимое файла
      /var/etc/ipsec/ipsec.conf

      J 1 Reply Last reply Reply Quote 0
      • J
        JonnyDy @Konstanti
        last edited by

        @Konstanti said in Загадочное поведение Ipsec Pre-Shared Key.:

        /var/etc/ipsec/ipsec.conf

        This file is automatically generated. Do not edit

        config setup
        uniqueids = yes

        conn bypasslan
        leftsubnet = LAN/24
        rightsubnet = LAN/24
        authby = never
        type = passthrough
        auto = route

        conn con-mobile
        fragmentation = yes
        keyexchange = ikev1
        reauth = yes
        forceencaps = no
        mobike = no

        rekey = yes
        installpolicy = yes
        type = transport
        dpdaction = clear
        dpddelay = 10s
        dpdtimeout = 60s
        auto = add
        left = %any
        right = %any
        leftid = WAN
        ikelifetime = 86400s
        lifetime = 28800s
        rightdns = DNS1,DNS2
        ike = 3des-sha1-modp1024,aes256-sha1-modp1024!
        esp = aes256-sha1,3des-sha1!
        leftauth = psk
        rightauth = psk
        aggressive = no
        
        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @JonnyDy
          last edited by Konstanti

          This post is deleted!
          1 Reply Last reply Reply Quote 0
          • J
            JonnyDy @werter
            last edited by

            @werter Сделаю и в понедельник отпишу.

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @JonnyDy
              last edited by Konstanti

              @JonnyDy
              Попробуйте сделать вот по этой инструкции

              https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html

              J 1 Reply Last reply Reply Quote 0
              • J
                JonnyDy @Konstanti
                last edited by

                @Konstanti Не помогло, работает после полного удаления и пересоздания только один ключ.

                K 1 Reply Last reply Reply Quote 0
                • J
                  JonnyDy @werter
                  last edited by

                  @werter пересоздал, тоже самое.

                  1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @JonnyDy
                    last edited by

                    @JonnyDy
                    По ссылке используется 1 общий PSK на всех
                    А вот имя пользователя и пароль для всех разные

                    J 2 Replies Last reply Reply Quote 0
                    • J
                      JonnyDy @Konstanti
                      last edited by

                      @Konstanti А, учетку allusers я не создавал, это смысла не имеет. Пробовал на тех же ключах для системных пользователей.

                      1 Reply Last reply Reply Quote 0
                      • J
                        JonnyDy @Konstanti
                        last edited by

                        @Konstanti Спасибо, настроил общий ключ. До выхода новой версии на нем поработаю, потом попробую снова отдельные ключи для пользователей.

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @JonnyDy
                          last edited by

                          @JonnyDy
                          Тогда лучше на сертификатах все делать

                          J 1 Reply Last reply Reply Quote 0
                          • J
                            JonnyDy @Konstanti
                            last edited by

                            @konstanti Понимаю, что странно писать столько времени спустя. Но внезапно возник вопрос, ключи EAP с общим PSK не связаны? Можно общий и PSK и EAP по одному создать?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.