Re: L2TP решение в Linux
Я, в прошлом году разрабатывал тонкого клиента подлкючающегося по IPSec с CISCO ASA по UMTS - использовал ipsec-tools. Столкнулся с проблемой Expecting IP address type in main mode, but FQDN. На одном форуме про ipsec-tools нашел причину проблемы
The problem is exactly here. Your Cisco sends an FQDN in a MAIN mode negociation, where the RFC2409 says that is not possible (see sect. 5.4).
А ее решением было либо изменить конфигурацию CISCO ASA (к чему у меня не было доступа) или пропатчить клиента
src/racoon/ipsec_doi.c
> - plog(LLV_ERROR, LOCATION, NULL,
> + plog(LLV_WARNING, LOCATION, NULL,
> "Expecting IP address type in main mode, "
> "but %s.\n", s_ipsecdoi_ident(id_b->type));
> - return ISAKMP_NTYPE_INVALID_ID_INFORMATION;
После этого отваливание клиента по ERROR заменялось на предупреждение WARNING и происходило подключение.
Кстати, по этому поводу есть другие идеи основаные на интегрировании firmware OPEN-WRT в обычный рутер АДСЛ. Сейчас ищем подходящий рутер и будем экспериментировать - у кого есть наработки - поделитесь.
|