Задать вопрос
redsabien
@redsabien

Ipsec cisco + strongswan странные моды?

Не подскажите ктото как это называется
вот какие настройки
ike=aes256-sha1-modp1536
esp=aes256-sha1-modp1536

tomycisco: #2583, ESTABLISHED, IKEv1, 817891f79de3352c:623de0bf80eb1ebf
local '162.252.104.149' @ 10.10.104.149[4500]
remote '192.190.221.100' @ 192.190.221.100[4500]
AES_CBC-256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536
established 6s ago, reauth in 28521s
queued: QUICK_MODE
active: MODE_CONFIG

Подключаюсь от strongswan к Cisco по вот таким адресам.
что это озночает MODE_CONFIG
и означает ли что соединение установлено правильно?

Какие нужно сделать дополнительные манипуляции на устройствах чтобы все заработало ?
  • Вопрос задан
  • 756 просмотров
Подписаться 1 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
MODE_CONFIG - режим динамической настройки VPN, при котором сервер выдает клиенту настройки. Используется при установлении туннелей с виндой в транспортном режиме, так называемый roadwarrior mode.
Ответ написан
ky0
@ky0
Миллиардер, филантроп, патологический лгун
На сайте стронгсвана есть примеры для всех видов айписеков с подробными конфигами на всех устройствах.

https://wiki.strongswan.org/projects/strongswan/wi...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы