LINUX.ORG.RU

История изменений

Исправление Arksunix, (текущая версия) :

Ну уж нет, к тому же оффтопиком на своих устройствах не пользуюсь. Ну и я нашёл таки нужную сточку в документации: https://wiki.strongswan.org/projects/strongswan/wiki/IdentityParsing

If the string begins with @#, the type is set to KEY_ID and the string following that prefix is assumed to be the hex-encoded binary value of the identity (note that # is used for comments in config files, so quotes are necessary).

А ещё оказалось что у публичного и закрытого ключа эти id одинаковые. Ну в общем я добавил в оба конвига параметр id = "@#<id ключа>" и завелось SA прошёл. Только вот клиент получил внутренний ip 10.0.0.1 (первый из пула), а сервер ничего не получил. Ну и маршруты для трафика ещё надо настроить, чтобы клиент в интернет через сервер ходил. Но я сдвинулся с мёртвой точки и это радует.

Исходная версия Arksunix, :

Ну уж нет, к тому же оффтопиком на своих устройствах не пользуюсь. Ну и я нашёл таки нужную сточку в документации: https://wiki.strongswan.org/projects/strongswan/wiki/IdentityParsing

If the string begins with @#, the type is set to KEY_ID and the string following that prefix is assumed to be the hex-encoded binary value of the identity (note that # is used for comments in config files, so quotes are necessary).

А ещё оказалось что у публичного и закрытого ключа эти id одинаковые. Ну в общем я добавил в оба конвига параметр `id = «@#<id ключа>» и завелось SA прошёл. Только вот клиент получил внутренний ip 10.0.0.1 (первый из пула), а сервер ничего не получил. Ну и маршруты для трафика ещё надо настроить, чтобы клиент в интернет через сервер ходил. Но я сдвинулся с мёртвой точки и это радует.