Есть уже существующий рабочий сетап ipsec на базе ipsec-tools + racoon (старые машины), к которым надо подключить свежую машину с ipsec на strongswan.
У существующего сетапа:
proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method pre_shared_key;
dh_group 2;
Что-то я не соображу что на стороне strongswan надо указать. 0
ike=3des-sha1-modp1024!
esp=3des-sha1
Так?
В общем, сейчас я на стороне racoon получаю сообщения вида
ERROR: invalid flag 0x08.
На стороне strongswan получаю сообщения вида
parsed ID_PROT request 0 [ ID HASH ]
looking for pre-shared key peer configs matching
found 1 matching config, but none allows pre-shared key authentication using Main Mode
generating INFORMATIONAL_V1 request 3754429371 [ HASH N(AUTH_FAILED) ]
Из поиска внятного ответа я не смог получить (((
Что я делаю не так? Помогите, пожалуйста.
ipsec и openswan
ipsec, racoon, strongswan