Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Загадочное поведение Ipsec Pre-Shared Key.

    Scheduled Pinned Locked Moved Russian
    28 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      JonnyDy @Konstanti
      last edited by

      @Konstanti said in Загадочное поведение Ipsec Pre-Shared Key.:

      /var/etc/ipsec/ipsec.conf

      This file is automatically generated. Do not edit

      config setup
      uniqueids = yes

      conn bypasslan
      leftsubnet = LAN/24
      rightsubnet = LAN/24
      authby = never
      type = passthrough
      auto = route

      conn con-mobile
      fragmentation = yes
      keyexchange = ikev1
      reauth = yes
      forceencaps = no
      mobike = no

      rekey = yes
      installpolicy = yes
      type = transport
      dpdaction = clear
      dpddelay = 10s
      dpdtimeout = 60s
      auto = add
      left = %any
      right = %any
      leftid = WAN
      ikelifetime = 86400s
      lifetime = 28800s
      rightdns = DNS1,DNS2
      ike = 3des-sha1-modp1024,aes256-sha1-modp1024!
      esp = aes256-sha1,3des-sha1!
      leftauth = psk
      rightauth = psk
      aggressive = no
      
      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @JonnyDy
        last edited by Konstanti

        This post is deleted!
        1 Reply Last reply Reply Quote 0
        • J
          JonnyDy @werter
          last edited by

          @werter Сделаю и в понедельник отпишу.

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @JonnyDy
            last edited by Konstanti

            @JonnyDy
            Попробуйте сделать вот по этой инструкции

            https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html

            J 1 Reply Last reply Reply Quote 0
            • J
              JonnyDy @Konstanti
              last edited by

              @Konstanti Не помогло, работает после полного удаления и пересоздания только один ключ.

              K 1 Reply Last reply Reply Quote 0
              • J
                JonnyDy @werter
                last edited by

                @werter пересоздал, тоже самое.

                1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @JonnyDy
                  last edited by

                  @JonnyDy
                  По ссылке используется 1 общий PSK на всех
                  А вот имя пользователя и пароль для всех разные

                  J 2 Replies Last reply Reply Quote 0
                  • J
                    JonnyDy @Konstanti
                    last edited by

                    @Konstanti А, учетку allusers я не создавал, это смысла не имеет. Пробовал на тех же ключах для системных пользователей.

                    1 Reply Last reply Reply Quote 0
                    • J
                      JonnyDy @Konstanti
                      last edited by

                      @Konstanti Спасибо, настроил общий ключ. До выхода новой версии на нем поработаю, потом попробую снова отдельные ключи для пользователей.

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @JonnyDy
                        last edited by

                        @JonnyDy
                        Тогда лучше на сертификатах все делать

                        J 1 Reply Last reply Reply Quote 0
                        • J
                          JonnyDy @Konstanti
                          last edited by

                          @konstanti Понимаю, что странно писать столько времени спустя. Но внезапно возник вопрос, ключи EAP с общим PSK не связаны? Можно общий и PSK и EAP по одному создать?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.