faq обучение настройка
Текущее время: Ср авг 20, 2025 12:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DI-808HV <-- IPSec--> Allead telesyn AR450S
СообщениеДобавлено: Пт ноя 18, 2005 17:54 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:28
Сообщений: 13
Откуда: Рязань
Добрый день!
Пробую повязать два девайса по IPsec.
Если в IPSec Proposal index Находится одна заявка, с любым протоколом, девайсы вяжуться отлично, практически мгновенно.
Как только ставлю в индекс две заявки, например 1 - ESP, 2 - AH
И, соответственно на телесине создаю связку из двух SA с такими - же параметрами соединение наотрез отказывается устанавливаться. Может DI-808 не может последовательно применять два преобразования? Я у Вас в FAQ везде видел только одну заявку. А в Телесине можно последовательно, по 'AND' применить две трансформации. Вот он и пишет в логе, что по одной заявке у устройств не совпадает.
Посоветуйте что-нибудь. Может плюнуть на двойную защиту? Черт с ним, с кариесом :?
С уважением, Аристов Андрей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 13:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Это как -- и ESP, и AH? по стандарту IPSec возможно использование только одного протокола.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 10:26 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:28
Сообщений: 13
Откуда: Рязань
А как же понятие Bundle в IPSec? В котором перчисленные трансформации, в том числе и AH и ESP можно применять последовательно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 12:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
AH и ESP -- протоколы. НЕ трансформации.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 14:52 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:28
Сообщений: 13
Откуда: Рязань
Хорошо. Тогда какой смысл добавления в Proposal index нескольких Proposal, если использоваться может только один протокол?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Давайте не будем путать протокол инкапсуляции и список пропозалов. Несколько пропозалов предлагаются по очереди, до тех пор, пока не согласуются параметры соединения с обоих сторон.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 17:33 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:28
Сообщений: 13
Откуда: Рязань
Большое спасибо за объяснение.
С уважением. Аристов Андрей


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB