значит, у провайдеров какие-то железяки стоят, которые ломают твои ipsec пакеты, или пытаются влезть туда, когда видят rsa. а ecdsa не понимают и пропускают.
значит, у провайдеров какие-то железяки стоят, которые ломают твои ipsec пакеты, или пытаются влезть туда, когда видят rsa. а ecdsa не понимают и пропускают.
Я с одним проблемным провом связывался он говорит у меня шлюз на чистой линухе, нет железа
значит, у провайдеров какие-то железяки стоят, которые ломают твои ipsec пакеты, или пытаются влезть туда, когда видят rsa. а ecdsa не понимают и пропускают.
или просто не могут обработать rsa сертификаты нормально, ибо в один пакет rsa сертификат не влезет. а ecdsa сертификаты не такие длинные, в 1500 байт войдёт.
или просто не могут обработать rsa сертификаты нормально, ибо в один пакет rsa сертификат не влезет. а ecdsa сертификаты не такие длинные, в 1500 байт войдёт.
да, не секурно. просто некоторые железяки у клиентов больше не тянут, потому такой тип туннеля и пришлось делать. заапгрейдят - поднимем фазу 1 на более секурную.
да, не секурно. просто некоторые железяки у клиентов больше не тянут, потому такой тип туннеля и пришлось делать. заапгрейдят - поднимем фазу 1 на более секурную.