From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 22 Apr 2004 18:27:42 +0400 (MSD) From: Dmitriy Gnidchenko X-X-Sender: savithur@relay.sampsonievskiy.ru To: vserge@altlinux.ru, ALT Linux Sisyphus discussion list Subject: Re: [sisyphus] IPsec for 2.6 kernel In-Reply-To: <20040422165628.5ac9d599.vserge@altlinux.ru> Message-ID: References: <20040422165628.5ac9d599.vserge@altlinux.ru> MIME-Version: 1.0 Content-Type: TEXT/PLAIN; charset=koi8-r Content-Transfer-Encoding: 8BIT Cc: X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.4 Precedence: list Reply-To: ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 22 Apr 2004 14:27:43 -0000 Archived-At: List-Archive: On Thu, 22 Apr 2004, vserge wrote: > Добрый день > > Прошу прощения за OffTopic > > Но просто интересно у кого есть опыт организации VPN между > cisco и Linux ?? > Поделитесь пожалуйста опытом и впечатлениями, можно и на > личную почту! Я делал. на стороне Кошки была 3640 (IOS 3DES - это обязательно) на стороне линуха freeswan подключение authby=secret завелось без особых трудностей. глюк был в том, если соединение простаивает длительное время линк падал (по дебагу на кошке шла ругань) ожвало только после рестарта freeswan посему надо предусматреть переодические пинги. в остальном проблем небыло Конфиг для кошки имеется. > Вы написали Maxim Tyurin Thu, 22 Apr > 2004 13:46:48 > +0300: > > > > > Hi! > > В связи с победным шествием kernel 2.6 решил наконец сделать > > нормальный пакет *swan для данного ядра и залить его в > Сизиф. > > > > В связи с чем есть такой вопрос: > > Нужен ли народу Xauth патч? > > Dead Peer Detection патч? > > > > x509, ALG, NAT патчи нужны мне так что они точно будут. > > >