tobotras: (Default)
tobotras ([personal profile] tobotras) wrote2005-02-03 03:06 pm

(no subject)

А нет ли среди читателей желающего показать фокус по поднятию ipsec между solaris и pix? За такой фокус могу даже денег дать.

[identity profile] dyn-ka.livejournal.com 2005-02-03 12:08 pm (UTC)(link)
солярис какой?не для себя уточняю же:-))

[identity profile] dyn-ka.livejournal.com 2005-02-03 12:20 pm (UTC)(link)
6-)
мои представления о солярке ограничены фактом ее наличия и циферками рядом :-)
о Легендарный :-),спасибо :-)

[identity profile] vdopsik.livejournal.com 2005-02-03 02:17 pm (UTC)(link)
можно подробнее/детальнее задачу
и какова оплата-то ? :)

[identity profile] vdopsik.livejournal.com 2005-02-03 02:47 pm (UTC)(link)
только объяснить ? :)

в общем там не все так страшно ,как кажется Ж)
читаем внимательно http://docs.sun.com/app/doc/817-264

пикс настраивается еще быстрее :)
пошли на irc ,там договорим

[identity profile] dyn-ka.livejournal.com 2005-02-03 02:51 pm (UTC)(link)
ну ты объяснгил:-)
отправил к доке..тебя просят рассказать, как это связать, а ты чего делаешь? тож мне!

[identity profile] vdopsik.livejournal.com 2005-02-03 02:54 pm (UTC)(link)
там как раз нужная дока для вменяемого инженера :)

to tobotras: завтра могу сделать лабораторный вариант,тока на 9-е(x86)

[identity profile] dyn-ka.livejournal.com 2005-02-03 03:19 pm (UTC)(link)
так это спокойно :-)

[identity profile] cebka.livejournal.com 2005-02-03 11:26 pm (UTC)(link)
У 8-ки нет in.iked, она не способна работать с isakmp, а статические ключи интереса не представляют.

[identity profile] duke-igthorn.livejournal.com 2005-02-03 12:38 pm (UTC)(link)
Раз уж тут собрались такие спецы - где бы внятную доку по ipsec на линухе откопать? Есть некий хост, на котором стоит Nortel VPN (который, по слухам, ipsec - но это не факт). И хочется туда из-под линуха зайти клиентом... Я не айтишник (и даже не учусь:).

[identity profile] besm6.livejournal.com 2005-02-03 01:51 pm (UTC)(link)
Хаутушку видел. larts.org. Насчет внятности - пока не дочитал.

[identity profile] besm6.livejournal.com 2005-02-03 03:17 pm (UTC)(link)
Пардон. lartc.org

Андрей спрашивает какой Солярис, какой PIX

[identity profile] dadcaptain.livejournal.com 2005-02-03 12:44 pm (UTC)(link)
а то их богато и многообразие танцев и ударов в бубен тоже не пустое :)

Re: Андрей спрашивает какой Солярис, какой PIX

(Anonymous) 2005-02-03 01:26 pm (UTC)(link)
Самый мелкий это 501. Снятый с производства. А сейчас 501E.

А денег сколько? :)
slw@zxy.spb.ru

Re: Андрей спрашивает какой Солярис, какой PIX

(Anonymous) 2005-02-03 02:50 pm (UTC)(link)
Так как договариваться будем и эксперементировать? :)

Re: Андрей спрашивает какой Солярис, какой PIX

[identity profile] cebka.livejournal.com 2005-02-03 11:31 pm (UTC)(link)
У нас - 501-й

[identity profile] jerom.livejournal.com 2005-02-03 01:02 pm (UTC)(link)
Я вот изображал PIX <-> FreeBSD.. Но солярка это ж бубен в 8 раз толще!

[identity profile] cebka.livejournal.com 2005-02-03 11:25 pm (UTC)(link)
PIX & FreeBSD с racoon настраивается за полчаса при должной сноровке, а у солярки постоянно какие-то подводные камни. Да и пикс не сахар, особенно, когда он в качестве auth payload упорно предлагал не ip, а hostname, вследствие чего я патчил racoon. Однако, солярис тоже ругался, поэтому пришлось ковырять уже PIX. Конкретизирую проблему: после выработки сессионного ключа не устанавливается ipsec SA.