faq обучение настройка
Текущее время: Вт авг 19, 2025 02:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 19, 2005 14:35 
Не в сети

Зарегистрирован: Чт май 19, 2005 14:28
Сообщений: 3
Откуда: Рязань
Я настраивал IPSec подключение к другому маршрутизатору (не D-Link) и так и не смог установить идентичные Preshared ключи для IKE (ISAKMP). Длина Preshared ключа может быть от 2 до 64 байт. Какой длины Preshared ключ использует D-Link DI-808HV?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 05:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Ключ может быть произвольной длинны (конечно в определенных приделах). В чем конкретно проблема Preshared Key слишком длинный для DI-804HV?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 08:18 
Не в сети

Зарегистрирован: Чт май 19, 2005 14:28
Сообщений: 3
Откуда: Рязань
Например, если я введу 4 шестнадцатиричных цифры в поле Preshared Key в настройках IKE DI-808HV, то какой длины будет использоваться ключ для шифрования сообщения IASKMP?
Ситуация, на самом деле, такая:
Я создаю Preshared ключ на маршрутизаторе AT AR450S, скажем, длиной 2 байта. Ввожу эти 4 hexadecimal цифры в качестве Preshared ключа на DI-808HV.
ISAKMP создает SA для IKE, но дешифровать сообщение от DI-808HV не удается с подозрением на неверный Preshared ключ.
Мне не ясен механизм создания Preshared ключа на DI-808HV. Тут может быть несколько вариатов, на мой взгляд:
1. Вводимые в поле Preshared Key используются для генерации собственно ключа, в этом случае как прочитать сгенерированный ключ?
2. Ключ создается всегда фиксированной длины, например 32 байта. И если мы вводим цифр меньше 64-х, то недостающие чем то заполняются, если больше, то отрезаются.
3. Ключ создается длиной N/2 байт, где N - количество введенных символов.
К этим трем вариантам ещё можно добавить предположение о том, что ключ на DI-808HV вообще вводится в десятичной системе счисления.
Вот собственно и вся проблема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 11:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Preshared Key задается у D-Link в asci формате. Например
asci - 11111111
hex - 3131313131313131


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 14:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Судя по всему вы не совсем понимаете что такое PSK -- это, буквально говоря, пароль для установки туннеля. А ключ создается динамически. И длина его определяется выбранным алгоритмом шифрования.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 27, 2005 15:00 
Не в сети

Зарегистрирован: Чт май 19, 2005 14:28
Сообщений: 3
Откуда: Рязань
Спасибо. Ещё не проверял всё это.
Дык, откуда мне знать, что там в этом поле на DI-808HV надо вводить, то ли десятичное число, то ли шестнадцатиричное, толи ASCII? Вот я и справшиваю, ведь в прилагаемой памятке не сказано про это.
А в другом маршрутизаторе чёрным по белому написано - шестнадцариричное число от 2-х до 64-х байт.
А вот поддержка D-Link мне ответила сначала "31 символ". Я уточнил, что за символы. Так они ответили "биты".
Вот и пытайся тут подобрать симметричные ключи.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB