November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Sunday, October 3rd, 2010 10:59 pm

В очередной раз поискав линуксовый клиент к Checkpoint VPN-серверу, нашел Shrew Soft VPN. Поставился из штатного пакета, всего каких-то три часа подбора правильных параметров, и вуаля – оно подцепилось к серверу.

Получило IP-адрес, создало соответствующие записи Security Policy, setkey их показывает, вроде всё нормально, а только ни один хост из внутренней сети не доступен. Туда пакеты уходят, в ответ полная тишина. И что дальше делать, совершенно непонятно.

А из windows с родным клиентом всё работает.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Monday, October 4th, 2010 07:01 am (UTC)
Вот тут-то, кажется, оно и порылось. Ты в случае Wind0ze клиента какой-нибудь wireshark dump снять и посравнивать пробовал?
Monday, October 4th, 2010 07:26 am (UTC)
Дамп чего именно? Шифрованного трафика на физическом интерфейсе? Когда я из линукса запускаю пинг, вижу исходящие шифрованные пакеты с частотой раз в секунду, как и положено.
Из windows, вероятно, увижу ещё и входящие.
А нешифрованный трафик непонятно как в линуксе сниффить. IPSec отрабатывает в где-то глубоко в ядре.
Monday, October 4th, 2010 07:34 am (UTC)
Ну, статистически хотя бы, провести одно и то же краткое действие и посравнивать размеры и количество пакетов, заголовки контейнеров, в общем, всё, не являющееся payload.