Добрый вечер.
Прислали мне вот такое письмо: Для доступа к сети XXX через статический ipsec туннель подрядчику выделяется подсеть 10.10.10.16/28. В которую он делает NAT\PAT своих пользователей.
Для построения туннеля нужно указать следующие характеристики
Isakmp policy
Encr aes 256
Auth pre-share
Group 1
Transform-set *** esp-aes 256 esp-sha-hmac
Crypto map ***
Set peer 1.2.3.4
Set transform set ***
Set pfs group 2
Match address XXX
Ip access-list e XXX permit ip host 2.3.4.5 10.10.10.16/28
Pre-share key
и тут я понимаю, что ничего не понимаю. как все это адаптировать для ipsec-util+racoon?