Size: a a a

2021 August 25

Д

Дмитрий in Sys-Admin Help
там логи запуска, и кроме как проверка дисков (что естественно после hard reset) ничего вроде не вызывает вопросов
источник

Д

Дмитрий in Sys-Admin Help
как подойти-то?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Смотри внимательно и ещё логи iLO, если есть подобное.
источник

Д

Дмитрий in Sys-Admin Help
спасибо
источник

M

Masha Banhammer in Sys-Admin Help
Дмитрий увеличил репутацию Andrew Plekhanoff(352)
источник

F7

Flash 709 in Sys-Admin Help
Коллеги. У кого есть практика решения вопроса с VPN на базе stronswan + xl2tpd. Используется IpSec + L2TP, виндовые машины спокойно с сервером  договариваются, инициализируют тунель и погнали. Но вот MacOS и Linux в упор не могут договориться и дальше инициализации тунеля IpSec не идут.
источник

F7

Flash 709 in Sys-Admin Help
гугл молчит, всё что было предложено на форумах я попробовал
источник

F7

Flash 709 in Sys-Admin Help
Да, авторизация по PSK
источник

F7

Flash 709 in Sys-Admin Help
притом что условия подключения одни и теже, машины рядом, за натом. Но одна получает parsed ID_PROT request 0 [ KE No NAT-D NAT-D ]
источник

F7

Flash 709 in Sys-Admin Help
и дальше не идёт
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Врубай дебаг и смотри логи. Дело в алгоритмах скорее всего.
источник

F7

Flash 709 in Sys-Admin Help
да я вот тоже думаю что нет согласованости в алгоритмах шифрования
источник

F7

Flash 709 in Sys-Admin Help
я их уже кучу перебрал..
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Тут уже интереснее, nat на роутере умеет раскидывать сессии?
В линухе это conntrack называется
источник

F7

Flash 709 in Sys-Admin Help
к сожалению роутер не в моей зоне ответственности, поковырять я его не могу :(
источник

F7

Flash 709 in Sys-Admin Help
хотя что я туплю. Суть вот какая. На сервер заходит прямой ИП, он же и есть VPN сервер
источник

F7

Flash 709 in Sys-Admin Help
есть пример правила ?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Это не правило, просто модуль нужно подгрузить.
источник

F7

Flash 709 in Sys-Admin Help
iptables -A INPUT -i eth0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
источник

F7

Flash 709 in Sys-Admin Help
да вот гугл говорит что нужно тоже потом настраивать, буду разбираться
источник