* [sisyphus] IPsec for 2.6 kernel
@ 2004-04-22 10:46 Maxim Tyurin
2004-04-22 11:43 ` Igor Solovyov
` (3 more replies)
0 siblings, 4 replies; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-22 10:46 UTC (permalink / raw)
To: devel; +Cc: sisyphus
[-- Attachment #1: Type: text/plain, Size: 359 bytes --]
Hi!
В связи с победным шествием kernel 2.6 решил наконец сделать
нормальный пакет *swan для данного ядра и залить его в Сизиф.
В связи с чем есть такой вопрос:
Нужен ли народу Xauth патч?
Dead Peer Detection патч?
x509, ALG, NAT патчи нужны мне так что они точно будут.
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
[-- Attachment #2: Type: application/pgp-signature, Size: 188 bytes --]
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 10:46 [sisyphus] IPsec for 2.6 kernel Maxim Tyurin
@ 2004-04-22 11:43 ` Igor Solovyov
2004-04-22 11:49 ` Maxim Tyurin
2004-04-22 12:08 ` Andrew Kochetkov
` (2 subsequent siblings)
3 siblings, 1 reply; 17+ messages in thread
From: Igor Solovyov @ 2004-04-22 11:43 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Hi!
On Thu, 22 Apr 2004 13:46:48 +0300
Maxim Tyurin <mrkooll@tdr.pibhe.com> wrote:
> В связи с победным шествием kernel 2.6 решил наконец сделать
> нормальный пакет *swan для данного ядра и залить его в Сизиф.
>
> В связи с чем есть такой вопрос:
> Нужен ли народу Xauth патч?
> Dead Peer Detection патч?
>
> x509, ALG, NAT патчи нужны мне так что они точно будут.
Хочу Dead Peer Detection. :-)
--
Best regards!
Igor Solovyov
Zlatoust, Russia
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 11:43 ` Igor Solovyov
@ 2004-04-22 11:49 ` Maxim Tyurin
2004-04-22 12:10 ` Igor Solovyov
0 siblings, 1 reply; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-22 11:49 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Igor Solovyov <gosha@anti.su> writes:
<scip>
>> В связи с победным шествием kernel 2.6 решил наконец сделать
>> нормальный пакет *swan для данного ядра и залить его в Сизиф.
>>
>> В связи с чем есть такой вопрос:
>> Нужен ли народу Xauth патч?
>> Dead Peer Detection патч?
>>
>> x509, ALG, NAT патчи нужны мне так что они точно будут.
>
> Хочу Dead Peer Detection. :-)
Попробую прикрутить.
Разработчики обещают в следующей версии.
P.S. Если так сильно нужно то пока можно и на 2.4 ядре сидеть :)
В super-freeswan-1.99 DPD патч есть.
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 10:46 [sisyphus] IPsec for 2.6 kernel Maxim Tyurin
2004-04-22 11:43 ` Igor Solovyov
@ 2004-04-22 12:08 ` Andrew Kochetkov
2004-04-22 12:56 ` vserge
2004-04-22 16:35 ` [sisyphus] Re: [devel] " Anton Farygin
3 siblings, 0 replies; 17+ messages in thread
From: Andrew Kochetkov @ 2004-04-22 12:08 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Maxim Tyurin пишет:
>Dead Peer Detection патч?
>
>
Очень было бы неплохо.
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 11:49 ` Maxim Tyurin
@ 2004-04-22 12:10 ` Igor Solovyov
0 siblings, 0 replies; 17+ messages in thread
From: Igor Solovyov @ 2004-04-22 12:10 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Hi!
On Thu, 22 Apr 2004 14:49:34 +0300
Maxim Tyurin <mrkooll@tdr.pibhe.com> wrote:
> > Хочу Dead Peer Detection. :-)
>
> Попробую прикрутить.
> Разработчики обещают в следующей версии.
>
> P.S. Если так сильно нужно то пока можно и на 2.4 ядре сидеть :)
> В super-freeswan-1.99 DPD патч есть.
Честно говря я пока на 2.6 переезжать и не планирую.
IMHO рановато. Погодю слегка.
Но рано или поздно перееду же, вот тогда и понадобится. :-)
--
Best regards!
Igor Solovyov
Zlatoust, Russia
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 12:56 ` vserge
@ 2004-04-22 12:44 ` Maxim Tyurin
2004-04-22 13:19 ` Igor Solovyov
2004-04-22 14:27 ` Dmitriy Gnidchenko
2 siblings, 0 replies; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-22 12:44 UTC (permalink / raw)
To: vserge; +Cc: ALT Linux Sisyphus discussion list
vserge <vserge@altlinux.ru> writes:
<scip>
> Но просто интересно у кого есть опыт организации VPN между cisco и Linux ??
> Поделитесь пожалуйста опытом и впечатлениями, можно и на личную
> почту!
Говорят работает. Сам не пробовал.
http://www.freeswan.org/freeswan_trees/freeswan-2.04/doc/interop.html#cisco
Тут смотрели?
<scip>
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 10:46 [sisyphus] IPsec for 2.6 kernel Maxim Tyurin
2004-04-22 11:43 ` Igor Solovyov
2004-04-22 12:08 ` Andrew Kochetkov
@ 2004-04-22 12:56 ` vserge
2004-04-22 12:44 ` Maxim Tyurin
` (2 more replies)
2004-04-22 16:35 ` [sisyphus] Re: [devel] " Anton Farygin
3 siblings, 3 replies; 17+ messages in thread
From: vserge @ 2004-04-22 12:56 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Добрый день
Прошу прощения за OffTopic
Но просто интересно у кого есть опыт организации VPN между cisco и Linux ??
Поделитесь пожалуйста опытом и впечатлениями, можно и на личную почту!
Вы написали Maxim Tyurin <mrkooll@tdr.pibhe.com> Thu, 22 Apr 2004 13:46:48
+0300:
>
> Hi!
> В связи с победным шествием kernel 2.6 решил наконец сделать
> нормальный пакет *swan для данного ядра и залить его в Сизиф.
>
> В связи с чем есть такой вопрос:
> Нужен ли народу Xauth патч?
> Dead Peer Detection патч?
>
> x509, ALG, NAT патчи нужны мне так что они точно будут.
--
Раньше работало неправильно [...]
-- ldv in sisyphus@
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 12:56 ` vserge
2004-04-22 12:44 ` Maxim Tyurin
@ 2004-04-22 13:19 ` Igor Solovyov
2004-04-22 14:27 ` Dmitriy Gnidchenko
2 siblings, 0 replies; 17+ messages in thread
From: Igor Solovyov @ 2004-04-22 13:19 UTC (permalink / raw)
To: vserge, ALT Linux Sisyphus discussion list
Hi!
On Thu, 22 Apr 2004 16:56:28 +0400
vserge <vserge@altlinux.ru> wrote:
> Но просто интересно у кого есть опыт организации VPN между cisco и Linux ??
> Поделитесь пожалуйста опытом и впечатлениями, можно и на личную почту!
У меня именно такой опыт. В общем-то все работает?
Что не получается?
--
Best regards!
Igor Solovyov
Zlatoust, Russia
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 12:56 ` vserge
2004-04-22 12:44 ` Maxim Tyurin
2004-04-22 13:19 ` Igor Solovyov
@ 2004-04-22 14:27 ` Dmitriy Gnidchenko
2004-04-22 14:43 ` vserge
2 siblings, 1 reply; 17+ messages in thread
From: Dmitriy Gnidchenko @ 2004-04-22 14:27 UTC (permalink / raw)
To: vserge, ALT Linux Sisyphus discussion list
On Thu, 22 Apr 2004, vserge wrote:
> Добрый день
>
> Прошу прощения за OffTopic
>
> Но просто интересно у кого есть опыт организации VPN между
> cisco и Linux ??
> Поделитесь пожалуйста опытом и впечатлениями, можно и на
> личную почту!
Я делал.
на стороне Кошки была 3640 (IOS 3DES - это обязательно)
на стороне линуха freeswan
подключение authby=secret
завелось без особых трудностей.
глюк был в том, если соединение простаивает длительное время
линк падал (по дебагу на кошке шла ругань)
ожвало только после рестарта freeswan
посему надо предусматреть переодические пинги.
в остальном проблем небыло
Конфиг для кошки имеется.
> Вы написали Maxim Tyurin <mrkooll@tdr.pibhe.com> Thu, 22 Apr
> 2004 13:46:48
> +0300:
>
> >
> > Hi!
> > В связи с победным шествием kernel 2.6 решил наконец сделать
> > нормальный пакет *swan для данного ядра и залить его в
> Сизиф.
> >
> > В связи с чем есть такой вопрос:
> > Нужен ли народу Xauth патч?
> > Dead Peer Detection патч?
> >
> > x509, ALG, NAT патчи нужны мне так что они точно будут.
>
>
>
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 14:27 ` Dmitriy Gnidchenko
@ 2004-04-22 14:43 ` vserge
2004-04-22 15:45 ` Dmitriy Gnidchenko
0 siblings, 1 reply; 17+ messages in thread
From: vserge @ 2004-04-22 14:43 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Добрый день
Вы написали Dmitriy Gnidchenko <savithur@avatar.spb.ru> Thu, 22 Apr 2004
18:27:42 +0400 (MSD):
> On Thu, 22 Apr 2004, vserge wrote:
>
> > Добрый день
> >
> > Прошу прощения за OffTopic
> >
> > Но просто интересно у кого есть опыт организации VPN между
> > cisco и Linux ??
> > Поделитесь пожалуйста опытом и впечатлениями, можно и на
> > личную почту!
>
> Я делал.
> на стороне Кошки была 3640 (IOS 3DES - это обязательно)
>
> на стороне линуха freeswan
>
> подключение authby=secret
>
> завелось без особых трудностей.
>
> глюк был в том, если соединение простаивает длительное время
> линк падал (по дебагу на кошке шла ругань)
>
> ожвало только после рестарта freeswan
>
> посему надо предусматреть переодические пинги.
А разве у нас в линухе нет keepalive ??? на основе которых киска понимает что
канал жив.
> в остальном проблем небыло
>
> Конфиг для кошки имеется.
>
>
>
> > Вы написали Maxim Tyurin <mrkooll@tdr.pibhe.com> Thu, 22 Apr
> > 2004 13:46:48
> > +0300:
> >
> > >
> > > Hi!
> > > В связи с победным шествием kernel 2.6 решил наконец сделать
> > > нормальный пакет *swan для данного ядра и залить его в
> > Сизиф.
> > >
> > > В связи с чем есть такой вопрос:
> > > Нужен ли народу Xauth патч?
> > > Dead Peer Detection патч?
> > >
> > > x509, ALG, NAT патчи нужны мне так что они точно будут.
> >
> >
> >
> _______________________________________________
> Sisyphus mailing list
> Sisyphus@altlinux.ru
> http://lists.altlinux.ru/mailman/listinfo/sisyphus
--
> Выпускать ALM2.1 с такими изменениями -- слишком сильно,
Тогда назовем его ALM2.2? :)
-- ldv in devel@
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 14:43 ` vserge
@ 2004-04-22 15:45 ` Dmitriy Gnidchenko
2004-04-22 16:03 ` Maxim Tyurin
0 siblings, 1 reply; 17+ messages in thread
From: Dmitriy Gnidchenko @ 2004-04-22 15:45 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
> > линк падал (по дебагу на кошке шла ругань)
> >
> > ожвало только после рестарта freeswan
> >
> > посему надо предусматреть переодические пинги.
> А разве у нас в линухе нет keepalive ??? на основе которых
> киска понимает что канал жив.
Может и есть, но где его ставить :)
что бы канал отвалился надо было что бы несколько часов по этому
каналу ни чего не ходило.
точно время не засекал.
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 15:45 ` Dmitriy Gnidchenko
@ 2004-04-22 16:03 ` Maxim Tyurin
2004-04-23 6:39 ` Dmitriy Gnidchenko
0 siblings, 1 reply; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-22 16:03 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Dmitriy Gnidchenko <savithur@avatar.spb.ru> writes:
>> > линк падал (по дебагу на кошке шла ругань)
>> >
>> > ожвало только после рестарта freeswan
>> >
>> > посему надо предусматреть переодические пинги.
>> А разве у нас в линухе нет keepalive ??? на основе которых
>> киска понимает что канал жив.
>
> Может и есть, но где его ставить :)
А вы не пробовали super-freeswan из Сизифа?
Там есть MTS Keepalive Support
Гляньте /usr/share/doc/super-freeswan-1.99.8/README.SUPERFS
>
> что бы канал отвалился надо было что бы несколько часов по этому
> каналу ни чего не ходило.
Или старое проверенное решение - ping в cron по всем интерфейсам :)
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] Re: [devel] IPsec for 2.6 kernel
2004-04-22 16:35 ` [sisyphus] Re: [devel] " Anton Farygin
@ 2004-04-22 16:21 ` Maxim Tyurin
0 siblings, 0 replies; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-22 16:21 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Anton Farygin <rider@altlinux.com> writes:
<scip>
>> В связи с победным шествием kernel 2.6 решил наконец сделать
>> нормальный пакет *swan для данного ядра и залить его в Сизиф.
>
> Лучше заливать в CVS ядра, если хотите что бы оно обновлялось более-менее
> самостоятельно.
Я сначала постараюсь чтоб оно Native IPsec от 2.6 использовало.
Если будет глючить - тогда буду KLIPS прикручивать.
>> В связи с чем есть такой вопрос:
>> Нужен ли народу Xauth патч?
>> Dead Peer Detection патч?
>>
>> x509, ALG, NAT патчи нужны мне так что они точно будут.
>
> Можно включить как можно больше функциональности и выкидывать глючные..
> или наоборот - включить как можно меньше функциональность и новую
> добавлять по мере тестирования/доводки.
>
> Я предпочитаю последний вариант...
Без этих трех патчей он мне становится неинтересен :)
Доводить в условиях отсутствия заинтересованности проблематично :)
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 17+ messages in thread
* [sisyphus] Re: [devel] IPsec for 2.6 kernel
2004-04-22 10:46 [sisyphus] IPsec for 2.6 kernel Maxim Tyurin
` (2 preceding siblings ...)
2004-04-22 12:56 ` vserge
@ 2004-04-22 16:35 ` Anton Farygin
2004-04-22 16:21 ` Maxim Tyurin
3 siblings, 1 reply; 17+ messages in thread
From: Anton Farygin @ 2004-04-22 16:35 UTC (permalink / raw)
To: ALT Devel discussion list; +Cc: sisyphus
On Thu, Apr 22, 2004 at 01:46:48PM +0300, Maxim Tyurin wrote:
>
> Hi!
> В связи с победным шествием kernel 2.6 решил наконец сделать
> нормальный пакет *swan для данного ядра и залить его в Сизиф.
Лучше заливать в CVS ядра, если хотите что бы оно обновлялось более-менее
самостоятельно.
>
> В связи с чем есть такой вопрос:
> Нужен ли народу Xauth патч?
> Dead Peer Detection патч?
>
> x509, ALG, NAT патчи нужны мне так что они точно будут.
Можно включить как можно больше функциональности и выкидывать глючные..
или наоборот - включить как можно меньше функциональность и новую
добавлять по мере тестирования/доводки.
Я предпочитаю последний вариант...
Rgds,
Rider
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-23 6:39 ` Dmitriy Gnidchenko
@ 2004-04-23 6:33 ` Maxim Tyurin
2004-04-23 7:09 ` Dmitriy Gnidchenko
0 siblings, 1 reply; 17+ messages in thread
From: Maxim Tyurin @ 2004-04-23 6:33 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Dmitriy Gnidchenko <savithur@avatar.spb.ru> writes:
>> > Может и есть, но где его ставить :)
>>
>> А вы не пробовали super-freeswan из Сизифа?
>> Там есть MTS Keepalive Support
>> Гляньте /usr/share/doc/super-freeswan-1.99.8/README.SUPERFS
>
> На Production Server я принципиально не ставлю сизифус
> стоят только те пакеты что идут с Мастером.
Для начала попробовать и поставить на production это немного разные
вещи :)
Кроме того он элементарно бэкпортится на мастер. У меня самого так
работает.
> Да и до сих пор не исправлена уже не раз описанная зависимость
> этого пакета от IPChain
Лезть в rpm & hasher у меня сейчас нет времени (да и желания тоже ;)
<scip>
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-22 16:03 ` Maxim Tyurin
@ 2004-04-23 6:39 ` Dmitriy Gnidchenko
2004-04-23 6:33 ` Maxim Tyurin
0 siblings, 1 reply; 17+ messages in thread
From: Dmitriy Gnidchenko @ 2004-04-23 6:39 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
> > Может и есть, но где его ставить :)
>
> А вы не пробовали super-freeswan из Сизифа?
> Там есть MTS Keepalive Support
> Гляньте /usr/share/doc/super-freeswan-1.99.8/README.SUPERFS
На Production Server я принципиально не ставлю сизифус
стоят только те пакеты что идут с Мастером.
Да и до сих пор не исправлена уже не раз описанная зависимость
этого пакета от IPChain
> > что бы канал отвалился надо было что бы несколько часов по
> этому
> > каналу ни чего не ходило.
>
> Или старое проверенное решение - ping в cron по всем
> интерфейсам :)
Что собственно и делал :)
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [sisyphus] IPsec for 2.6 kernel
2004-04-23 6:33 ` Maxim Tyurin
@ 2004-04-23 7:09 ` Dmitriy Gnidchenko
0 siblings, 0 replies; 17+ messages in thread
From: Dmitriy Gnidchenko @ 2004-04-23 7:09 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
On Fri, 23 Apr 2004, Maxim Tyurin wrote:
> Dmitriy Gnidchenko <savithur@avatar.spb.ru> writes:
>
> >> > Может и есть, но где его ставить :)
> >>
> >> А вы не пробовали super-freeswan из Сизифа?
> >> Там есть MTS Keepalive Support
> >> Гляньте /usr/share/doc/super-freeswan-1.99.8/README.SUPERFS
> >
> > На Production Server я принципиально не ставлю сизифус
> > стоят только те пакеты что идут с Мастером.
>
> Для начала попробовать и поставить на production это немного
> разные вещи :)
Тогда не пробовал :)
в то время когда я это делал еще небыло выдно такого пакета как
super-freeswan.
а сейчас канал давно не используется.
в основном ставлю только Линуховые шлюзы и соеденяю сети именно
на них.
Роутеры вещь очень хорошая, но не все могут позволить выложить от
4кБ (и выше) за Кошку.
Хотя с ней куда проще все делать.
> Кроме того он элементарно бэкпортится на мастер. У меня самого
> так работает.
Да самому приходится иногда так делать.
> > Да и до сих пор не исправлена уже не раз описанная
> зависимость
> > этого пакета от IPChain
>
> Лезть в rpm & hasher у меня сейчас нет времени (да и желания
> тоже ;)
> <scip>
>
^ permalink raw reply [flat|nested] 17+ messages in thread
end of thread, other threads:[~2004-04-23 7:09 UTC | newest]
Thread overview: 17+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-04-22 10:46 [sisyphus] IPsec for 2.6 kernel Maxim Tyurin
2004-04-22 11:43 ` Igor Solovyov
2004-04-22 11:49 ` Maxim Tyurin
2004-04-22 12:10 ` Igor Solovyov
2004-04-22 12:08 ` Andrew Kochetkov
2004-04-22 12:56 ` vserge
2004-04-22 12:44 ` Maxim Tyurin
2004-04-22 13:19 ` Igor Solovyov
2004-04-22 14:27 ` Dmitriy Gnidchenko
2004-04-22 14:43 ` vserge
2004-04-22 15:45 ` Dmitriy Gnidchenko
2004-04-22 16:03 ` Maxim Tyurin
2004-04-23 6:39 ` Dmitriy Gnidchenko
2004-04-23 6:33 ` Maxim Tyurin
2004-04-23 7:09 ` Dmitriy Gnidchenko
2004-04-22 16:35 ` [sisyphus] Re: [devel] " Anton Farygin
2004-04-22 16:21 ` Maxim Tyurin
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git