Size: a a a

2019 May 30

AM

Alexey Melnikow in PfSense
я тоже за ovpn, удобно и быстро
источник

DL

Dmitry Lysov in PfSense
🅳🅸🅻🅼🆄🆁🅾️🅳
Всем привет! не подскажите на счет ipsec впн. насроил с компа виндовс или же с убунту пс все четко подключаюсь в впн серверу все работает. вот только пытаюсь подключиться через мобильный андроит смартфон ни как не получается? по логам по началу выходило ощибка 358 а шя уже 382
у меня была такая проблема, удалось все настроить, смотри по логам
источник

DL

Dmitry Lysov in PfSense
там ошибка из-за того, что с телефона и с пф разные методы шифрования запрашивает
источник

DL

Dmitry Lysov in PfSense
У меня заработал с AES_CBC_256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024
источник

DL

Dmitry Lysov in PfSense
Мое сообщение от 25.01.19
источник

AM

Alexey Melnikow in PfSense
Dmitry Lysov
У меня заработал с AES_CBC_256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024
Дык это по умолчанию так должно быть
источник

AM

Alexey Melnikow in PfSense
Рекомендует официальный мануал
источник

DL

Dmitry Lysov in PfSense
Alexey Melnikow
Дык это по умолчанию так должно быть
Ну, насчет оф манов не помню, настраивал давно, потом забил и зимой снова вернулся к вопросу, т.к. овпн клиент ставить надо еще
источник

DL

Dmitry Lysov in PfSense
А у человека выше в логах все
источник

DL

Dmitry Lysov in PfSense
источник

DL

Dmitry Lysov in PfSense
выделено то, что у него настроено
источник

DL

Dmitry Lysov in PfSense
а выше конфигурации которые могут работать с телефоном
источник

DL

Dmitry Lysov in PfSense
Alexey Melnikow
Рекомендует официальный мануал
И нет, в манах по другому написано https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html
источник

ء

ءlinjan in PfSense
Dmitry Lysov
И нет, в манах по другому написано https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html
Mutual PSK, AES 256, SHA 1, только DH 14 (2048)
источник

ء

ءlinjan in PfSense
т.е. тоже самое
источник

AM

Alexey Melnikow in PfSense
Dmitry Lysov
И нет, в манах по другому написано https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/l2tp-ipsec.html
Да ты прав, даже циско уже пишет 2—1024-bit DH (No longer recommended)
источник

DL

Dmitry Lysov in PfSense
ءlinjan
Mutual PSK, AES 256, SHA 1, только DH 14 (2048)
все же это разные вещи, а варианты с какими работает, на скринах выше
источник

DL

Dmitry Lysov in PfSense
Alexey Melnikow
Да ты прав, даже циско уже пишет 2—1024-bit DH (No longer recommended)
дроид не умеет похоже выше 1024
источник

ء

ءlinjan in PfSense
Dmitry Lysov
все же это разные вещи, а варианты с какими работает, на скринах выше
я про то, что в манах рекомендуют не ниже AES_CBC_256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024 (AES 256, SHA 1, DH1024)
источник

D

DaySandBox in PfSense
Message from FerroIT deleted. Reason: new user and external link (?)
источник