abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 6
    dnes 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    dnes 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 3
    dnes 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Byla vydána nová verze 1.54.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Jan Václav.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Knižní edice správce české národní domény přináší novou knihu zkušeného programátora Pavla Tišnovského s názvem Programovací jazyk Go. Publikace nabízí srozumitelný a prakticky zaměřený pohled na programování v tomto moderním jazyce. Nejedná se však o klasickou učebnici, ale spíše o průvodce pro vývojáře, kteří s Go začínají, nebo pro ty, kdo hledají odpovědi na konkrétní otázky či inspiraci k dalšímu objevování. Tištěná i digitální verze knihy je již nyní k dispozici u většiny knihkupců.

    Ladislav Hagara | Komentářů: 2
    včera 13:11 | IT novinky

    OpenAI zpřístupnila (en) nové nenáročné otevřené jazykové modely gpt-oss (gpt-oss-120b a gpt-oss-20b). Přístupné jsou pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 5
    včera 04:33 | Nová verze

    Byla vydána RC verze openSUSE Leap 16. S novým instalátorem Agama, Xfce nad Waylandem a SELinuxem.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Google Chrome 139 byl prohlášen za stabilní. Nejnovější stabilní verze 139.0.7258.66 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 12 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře. S verzí 139 přestal být podporován Android 8.0 (Oreo) a Android 9.0 (Pie).

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (40%)
     (23%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (21%)
    Celkem 273 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: IPSec + L2TP + certifikat, racoon, android

    14.6.2012 10:13 hermelin | skóre: 21
    IPSec + L2TP + certifikat, racoon, android
    Přečteno: 544×
    Zdravim

    Nemate nekdo rozfungovano IPSec/L2TP s cerfikaty pres racoon server s pripojenim z mobilu ?

    Pokousim se o to uz marne par dni. S PSK mi to funguje bez problemu ale s certifikaty to hlasi chyby a nikde se mi nepovedlo najit co to ma znamenat. Kdyz zkusim pripojeni z Win7 tak to slape i s certifikatem - ale ty opravdu pouzivat nebudu :-).

    Zkousel jsem i pridat do firewallu a take bez vysledku
    iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1400
    
    Racoon server jsem zkousel verze 0.7.3 i 0.8.0.

    Chyba z logu:
    racoon: INFO: ISAKMP-SA established X.X.X.X[4500]-X.X.X.X[4500] spi:960ff4f1a63f715c:677aa468dadc78a6                    
    racoon: ERROR: ignore information because the message is too short - 76 byte(s).                                                       
    racoon: NOTIFY: the packet is retransmitted by X.X.X.X[4500] (1).  
    racoon: NOTIFY: the packet is retransmitted by X.X.X.X[4500] (1).  
    racoon: NOTIFY: the packet is retransmitted by X.X.X.X[4500] (1).  
    
    racoon.conf
    remote anonymous {                                                              
            exchange_mode main;                                                     
            nat_traversal on;                                                       
            generate_policy on;                                                     
            proposal_check obey;                                                    
            verify_cert on;                                                         
            ike_frag on;                                                            
            ca_type x509 "cacert.pem";                                              
            certificate_type x509 "ipsec_cert.pem" "ipsec_key.pem";       
    
            proposal {                                                              
                    encryption_algorithm 3des;                                      
                    hash_algorithm md5;                                             
                    authentication_method rsasig;                                   
                    dh_group modp1024;                                              
            }             
    sainfo anonymous {                                                              
            lifetime time 14400 sec;                                                
            encryption_algorithm aes, 3des;                                        
            authentication_algorithm hmac_sha1;                           
            compression_algorithm deflate;                                          
    }  
    
    Diky moc za pripadne postrceni spravnym smerem

    Odpovědi

    5.10.2012 16:15 fish | skóre: 22
    Rozbalit Rozbalit vše Re: IPSec + L2TP + certifikat, racoon, android
    Pred par dny mi puvodne fungujici VPN zacalo klienty odmitat se stejnou hlaskou. Po chvili badani jsem zjistil, ze skoncila platnost certifikatu na serveru. Mozna mel puvodni tazatel podobny problem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.