November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Friday, October 14th, 2005 04:43 pm
а лучше скажите, существует ли в природе продукт, который живет под линуксом/фрёй и умеет общаться с Lucent'овским VPN-сервером по его разновидности IPSec, причем из-за NAT'а и с использованием pre-shared keys?

Родной люсентовский IPSec клиент есть только под винду, и эта сволочь после коннекта отрубает всю локальную сеть, а оставляет только шифрованное соединение.

Upd: гуглить пробовал, не помогает :(

Upd2: сменить сервер на нормальный не предлагать, это данность :(
Friday, October 14th, 2005 04:02 pm (UTC)
http://wiki.openswan.org/index.php/Lucent%20VPN%20Firewall
?
Friday, October 14th, 2005 04:28 pm (UTC)
спасибо, щас попробую
Friday, October 14th, 2005 04:43 pm (UTC)
Openswan почему-то после первой версии разучился поддерживать DH Group 1 (http://www.openswan.org/docs/feature_comparison.php). А она там как раз используется. Обидно.
(deleted comment)
Friday, October 14th, 2005 04:56 pm (UTC)
А с ракуном у люсента принципиальные разногласия при работе из-за ната. Люсент использует какое-то проприетарное расширение. Вот если бы ната не было, то оно бы, наверное, даже заработало.
Friday, October 14th, 2005 04:57 pm (UTC)
Да, нат - это наше всё :(
Friday, October 14th, 2005 04:56 pm (UTC)
А KAME-tools не умеют DH Group 1 ? По-крайней мере линуховый-то racoon должен.
Friday, October 14th, 2005 05:33 pm (UTC)
Озадаченно...

хммм

http://www.freeswan.org/
http://www.openswan.org/

Friday, October 14th, 2005 05:44 pm (UTC)
freeswan не умеет NAT-T вообще, про openswan см. http://www.livejournal.com/users/dil/377963.html?thread=1784939#t1784939