abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 7
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 6
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1068 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: strongswan - ikev2 ipsec to ipsec

    28.7.2021 00:02 zipi | skóre: 21
    strongswan - ikev2 ipsec to ipsec
    Přečteno: 332×
    Zdravím, je možné zjistit s hlášky, kde je problém ..? Dle všeho nesedí policy bud na jedné straně nebo druhé. Je možné se podívat co si mezi sebou povídají .? Už jsem stoho neštastnej, jelikož druhá strana tvrdí, že je u nich vše OK.
    parsed CREATE_CHILD_SA response 6 [ N(NO_PROP) ]
    received NO_PROPOSAL_CHOSEN notify, no CHILD_SA built
    failed to establish CHILD_SA, keeping IKE_SA
    establishing connection 'ipsec-xxx' failed
    

    Odpovědi

    28.7.2021 09:07 X
    Rozbalit Rozbalit vše Re: strongswan - ikev2 ipsec to ipsec
    received NO_PROPOSAL_CHOSEN
    Znamena, ze si protistrana v nektere fazi nevybrala z nabidnutych algoritmu. Hodila by se konfigurace a cely vystup logu, pripadne zvetsit uroven logovani na default = 2.
    Max avatar 28.7.2021 13:46 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: strongswan - ikev2 ipsec to ipsec
    Přesně tak. Nedohodnou se na phase1. Nemusí to být jen šifrováním, ale může to být i rozdílným PSK, Local ID a Peer ID. Prostě konfigurace na obou stranách není shodná.
    Každopádně já to vždy řešil tak, že jsem si s protistranou vyměnil konfiguraci. Tzn. zabezpečenou cestou jim poslal screenshoty nastavení, nebo oni mě. Tím je pak jistota, že minimálně jedna strana zná nastavení obou routerů a najde rozdíl/chybu.
    Každopádně pokud šifry souhlasí a PSK také, bude problém v tom Local ID a Peer ID.
    Zdar Max
    Měl jsem sen ... :(
    28.7.2021 16:08 j
    Rozbalit Rozbalit vše Re: strongswan - ikev2 ipsec to ipsec
    Jak uz zaznelo, i pokud je konfigurace "stejna", tak pokud jde o ruzny implementace, v drtivy vetsine pripadu tohle znamena, ze se nedohodnou na algoritmech. Typicky to nastane v situaci, kdy mas na jedny strane tux, a na druhy widle. Protoze widle bydefault podporujou jen neslabsi algoritmy, a tuxi implementace je typicky bydefault odmitaji pouzivat.

    Pri podrobnejsim logovani by i melo byt videt, co nabizi ktera strana.

    ---

    Dete s tim guuglem dopice!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.