Задать вопрос
redsabien
@redsabien

Ipsec cisco + strongswan странные моды?

Не подскажите ктото как это называется
вот какие настройки
ike=aes256-sha1-modp1536
esp=aes256-sha1-modp1536

tomycisco: #2583, ESTABLISHED, IKEv1, 817891f79de3352c:623de0bf80eb1ebf
local '162.252.104.149' @ 10.10.104.149[4500]
remote '192.190.221.100' @ 192.190.221.100[4500]
AES_CBC-256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536
established 6s ago, reauth in 28521s
queued: QUICK_MODE
active: MODE_CONFIG

Подключаюсь от strongswan к Cisco по вот таким адресам.
что это озночает MODE_CONFIG
и означает ли что соединение установлено правильно?

Какие нужно сделать дополнительные манипуляции на устройствах чтобы все заработало ?
  • Вопрос задан
  • 767 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • QA Studio
    Инженер по тестированию: с нуля до Junior+
    4 месяца
    Далее
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
  • Академия Codeby
    Курс «Цифровая криминалистика и реагирование на инциденты ОС Linux (DFIR)»
    14 недель
    Далее
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега VPN
Жил да был черный кот за углом...
MODE_CONFIG - режим динамической настройки VPN, при котором сервер выдает клиенту настройки. Используется при установлении туннелей с виндой в транспортном режиме, так называемый roadwarrior mode.
Ответ написан
ky0
@ky0
Миллиардер, филантроп, патологический лгун
На сайте стронгсвана есть примеры для всех видов айписеков с подробными конфигами на всех устройствах.

https://wiki.strongswan.org/projects/strongswan/wi...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы