Есть уже существующий рабочий сетап ipsec на базе ipsec-tools + racoon (старые машины), к которым надо подключить свежую машину с ipsec на strongswan.
У существующего сетапа:
proposal { encryption_algorithm 3des; hash_algorithm sha1; authentication_method pre_shared_key; dh_group 2;
Что-то я не соображу что на стороне strongswan надо указать. 0
ike=3des-sha1-modp1024! esp=3des-sha1Так?
В общем, сейчас я на стороне racoon получаю сообщения вида
ERROR: invalid flag 0x08.
На стороне strongswan получаю сообщения вида
parsed ID_PROT request 0 [ ID HASH ] looking for pre-shared key peer configs matching found 1 matching config, but none allows pre-shared key authentication using Main Mode generating INFORMATIONAL_V1 request 3754429371 [ HASH N(AUTH_FAILED) ]
Из поиска внятного ответа я не смог получить (((
Что я делаю не так? Помогите, пожалуйста.