abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 3
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 6
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 0
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 9
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 8
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (24%)
    Celkem 1245 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: racoon ipsec

    24.7.2012 15:18 kajinek
    racoon ipsec
    Přečteno: 706×
    Dobry den, mam nastavenej tunnel v IPSECu (racoon) pouzivam OS CentOS 5.x.Pri spojeni dostavam pokazde hlasku:

    2012-07-24 15:13:38: ERROR: unknown notify message, no phase2 handle found. 2012-07-24 15:13:38: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=2 spi=05ed798c(size=4)

    Nemuzu prijit na to kde je problem ?

    Dekuji Kajinek

    PS:phase1 je v pohode.

    Odpovědi

    24.7.2012 15:35 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    Pokud je problem jen ve hlasce, tak na to v klidu zapomente. Ja dostavam pri kazde renegociaci klicu nekolik desitek hlasek, ale nakonec se dilo podari a tunel bezi v pohode a bez preruseni dal.
    24.7.2012 16:06 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    Prave ze to nejede. Kdyz dam ping ze stanice na vzdalenej server tak nic. Packety tam lezou alé ja mam neco spatne.
    24.7.2012 18:08 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    Postnout sem konfiguracni soubory z obou stran vam zakazuje vase cirkev?
    24.7.2012 16:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: racoon ipsec
    Podle "NO-PROPOSAL-CHOSEN" předpokládám, že se racoon nedokázal dohodnout s protějškem, např. proto, že jejich sady povolených algoritmů a variant mají prázdný průnik. Případně může být nekompatibilita v jiných parametrech.
    24.7.2012 17:41 NN
    Rozbalit Rozbalit vše Re: racoon ipsec
    no phase2 handle found
    Problem v druhe fazi IKE ?

    NN
    25.7.2012 12:05 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    Dobry den, nevite kde presne hledat ? Kdyz tak muzu dat i konfiguraky jestli to pomuze.
    25.7.2012 12:23 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: racoon ipsec
    To už jste měl udělat dávno…
    25.7.2012 14:20 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    Dobry den,
    tady jsou moje konfiguracni soubory.
    /etc/racoon.conf

    # Racoon IKE daemon configuration file.
    # See 'man racoon.conf' for a description of the format and entries.
    path include "/etc/racoon";
    path pre_shared_key "/etc/racoon/psk.txt";
    path certificate "/etc/racoon/certs";
    log debug2;
    sainfo anonymous
    {
    pfs_group modp1024;
    lifetime time 1 hour ;
    encryption_algorithm 3des ;
    authentication_algorithm hmac_sha1 ;
    compression_algorithm deflate ;
    }
    include "/etc/racoon/xx.xxx.x.xxx.conf";

    tady je druhej konfiguracni soubor /etc/racoon/xx.xxx.x.xxx.conf
    remote xx.xxx.x.xxx
    { exchange_mode main;
    my_identifier address;
    proposal {
    encryption_algorithm 3des;
    hash_algorithm sha1;
    authentication_method pre_shared_key;
    dh_group modp1024;
    }
    }
    Dekuji
    kajinek
    25.7.2012 14:39 NN
    Rozbalit Rozbalit vše Re: racoon ipsec
    unknown notify message, no phase2 handle found
    
      racoon got an error message from the peer but was too dumb to spell it
      out.  Try running racoon with -d.  Usually, the peer was unable to
      verify the certificate.
    25.7.2012 15:20 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    presne :) to jako ze nemuze precist heslo?
    26.7.2012 08:57 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    No a co
    cat /etc/sysconfig/network-scripts/ifcfg-ipsec0
    sedi tam (na obou stranach) definice siti a adres?

    A proc je racoon.conf primo v etc? Racoon z repozitare ma svoji konfiguraci v /etc/racoon/racoon.conf

    Jinak ja vzdy mam
    dh_group 2;
    misto
    dh_group modp1024;
    26.7.2012 09:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: racoon ipsec

    Jinak ja vzdy mam

    dh_group 2;

    misto

    dh_group modp1024;

    To je totéž.

    26.7.2012 10:54 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    To vim, nicmene mne to na Centosu 5 funguje, jemu ne. Bude lepsi to uvest do stavu, kdy se odboura maximum stupnu volnosti pro pripadne stupidni chyby vyvojaru.
    vencour avatar 26.7.2012 10:22 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: racoon ipsec
    Nemáte po cestě nat?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    26.7.2012 13:00 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    Dobry den, NAT jsem zrusil uz davno pro tento test. Je to FW to FW a pak jedno PC v lokalni siti na kazde strane. Take pouzivam CentOS.

    PL
    26.7.2012 13:31 NN
    Rozbalit Rozbalit vše Re: racoon ipsec
    Jeste jednou pro nevidome:
    unknown notify message, no phase2 handle found
    
      racoon got an error message from the peer but was too dumb to spell it
      out.  Try running racoon with -d.  Usually, the peer was unable to
      verify the certificate.
    btw. cim vice 'd' tim podrobnejsi vystup..
    26.7.2012 14:59 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    racoon: INFO: IPsec-SA request for xx.xxx.x.xxx queued due to no phase1 found.
    racoon: INFO: initiate new phase 1 negotiation: xxx.xx.x.xx[500]<=>xx.xxx.x.xxx[500]
    racoon: INFO: begin Identity Protection mode.
    INFO: received Vendor ID: DPD
    racoon: INFO: ISAKMP-SA established xxxx.xx..x.xx[500]-xx.xxx.x.xxx[500] spi:03681a23c53fd455:cbc4358f7c54fc79
    INFO: initiate new phase 2 negotiation: xxxx.xx..x.xx[500]<=>xx.xxx.x.xxx[500]
    racoon: ERROR: unknown notify message, no phase2 handle found.
    racoon: INFO: IPsec-SA expired: AH/Tunnel xx.xxx.x.xxx[0]->xxx.xx.x.xx[0] spi=256240104(0xf45e9e8)
    racoon: WARNING: the expire message is received but the handler has not been established.
    racoon: ERROR: xx.xxx.x.xxx give up to get IPsec-SA due to time up to wait.
    racoon: INFO: IPsec-SA expired: ESP/Tunnel xx.xxx.x.xxx[0]->xxx.xx.x.xx[0] spi=144728566(0x8a061f6)
    racoon: INFO: initiate new phase 2 negotiation: xxx.xx.x.xx[500]<=>xx.xxx.x.xxx[500]
    racoon: ERROR: unknown notify message, no phase2 handle found.
    26.7.2012 15:21 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    Pochopil jsem, ze si chcete jen tak pokecat, tak si to uzijte.
    26.7.2012 15:22 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    nee potreboval bych poradit ...tak jsem poslal log co je spatne ?
    26.7.2012 15:49 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: racoon ipsec
    Ahoj,

    centos umi IPSEC sam o sobe. Zkus to takhle:

    cat /etc/sysconfig/network-scripts/ifcfg-ipsec0
    TYPE=IPSEC
    ONBOOT=yes
    IKE_METHOD=PSK
    AH_PROTO=none
    SRCNET=
    DSTNET=
    DST=
    
    26.7.2012 15:55 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    jasne to jsem udelal podle navodu co je na strankach centosu.Kdyz tohle udelam a dam restart site tak se vsechno tohle nastavi i v /etc/racoon/racoon.conf a ip.conf ?

    Dekuji
    26.7.2012 15:55 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: racoon ipsec
    Jeste tam samozrejme musi byt IKE_PSK=shared-key a pokud nemas NAT muzes AH_PROTO=none vynechat.

    26.7.2012 15:57 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: racoon ipsec
    To netusim, ale pamatuji si, ze mi to fungovalo na prvni pokus,takze jsem nic nezkoumal. Servery jiz bohuzel nemam dostupne, takze se nepodivam.
    26.7.2012 16:25 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    Projdi si vlakno jeste jednou a laskave dodej pozadovana data. Zatim jenom zvanis. Nemas tam nahodou dva konfiguraky? Je opravdu tak obtizne dodat ifcfg-ipsec0? Taky doted nevime, jak vypada konfigurace na druhe strane. Je tam vubec centos? Nesnazis se pripojit na centralni mozek lidstva? A tak dale.
    27.7.2012 12:36 kajinek
    Rozbalit Rozbalit vše Re: racoon ipsec
    Dobry den, tak jsem dal dohromady pozadovne informace.GW zarizeni: HW BOX snazim se pripojit na toto zarizeni.Ktere je nastaveno takto.Mam pouze jeden konfiguracni soubor.


    ##Phase 1:
    Protokol: ESP
    Encapsulation: Tunel
    IKE Policy (ISAKMP):
    Encryption: 3DES
    Authentication: SHA
    Diffie-HellmanGroup: 2
    Authentication mode: pre-shared key


    ##Phase 2:
    IPSEC Tunnel Policy
    Encryption: 3DES
    Authentication: SHA
    Perfect Forward Secrecy - Group 2
    #IP adresy moje:
    Gateway: verejna IP
    Clients: lokalni IP
    #IP adresy jeho:
    Gateway: verejna IP
    Client: localni IP


    muj konfigurak ifcfg-ipsec0
    # for the documentation of these parameters.
    TYPE=IPSEC
    ONBOOT=yes
    IKE_METHOD=PSK
    AH_PROTO=sha1
    SRCGW=moje lokalni ip
    DSTGW=druha strana lokalni ip
    SRCNET=muj lokalni server/32
    DSTNET=druha strana lokalni server/32
    DST=verejna ip serveru na kterej se snazim pripojit

    Dekuji Kajinek
    28.7.2012 11:03 homunkulus
    Rozbalit Rozbalit vše Re: racoon ipsec
    S ruznejma podivnejma krabickama na druhe strane je to podstatne horsi. Je docela dobre mozne, ze ta krabicka vubec nepouziva AH (coz neni na zavadu, ba casto kvuli pruchodu NATem primo zadouci). Pak je treba v ifcfg-ipsec0 si pohrat s:
    AH_PROTO=none
    ESP_PROTO=3des
    AESP_PROTO=hmac-sha1
    KEY_ESP="ESP encryption key"
    KEY_AESP="ESP authentication key"
    
    V zasade je dobre na /etc/racoon/racoon.conf vubec nesahat (to zaridi skripty), /etc/racoon.conf smazat, protoze to tam nema co delat a experimentovat. Uspech s nejakou krabickou samozrejme neni zdaleka zarucen.

    A mimoochodem, nema byt v nastaveni na krabicce prehozeno Gateway a Client?

    Vice moznosti pro nastaveni v ifcfg-ipsecN viz
    /usr/share/doc/initscripts-VERZE/sysconfig.txt

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.