Чому клієнт VPN з'єднується з pfs = так, коли сервер має pfs = ні?


0

У мене невелика налаштування VPN. Клієнт, про який йде мова, працює Raspberry Pi strongswanі xl2tpdпрацює як IPsec / L2TP. Я зробив помилку в налаштуваннях на клієнті, де я встановив pfs=yes(для ідеальної безпеки вперед), навіть якщо сервер встановив його no. Я це виправив, і зараз все добре, але симптоми були цікаві, і мені цікаво, чи хтось може пояснити те, що я бачив:

А саме, при неправильній конфігурації клієнт встановлював дійсне з'єднання IPsec / L2TP, яке можна було перевірити на сервері та працювати над клієнтом, АЛЕ з'єднання стабільно впало за 2,1 хвилини. Я розумію, що конфігурація була порушена, і вона повинна впасти, але мені цікаво, чи є хороше пояснення того, чому в першу чергу можна встановити з'єднання? Здається, що це ніколи не повинно було з'єднуватися, а не підключатися деякий час, а потім переставати перериватися.

Відповіді:


0

pfs=yesКонфігурація просто означає , що ви хочете PFS. pfs=noКонфігурація нічого не означає - це просто еквівалент не мати pfs=yes. Це не означає, що ви не бажаєте PFS, а також не забороняє його.

Але це все академічно, оскільки PFS завжди використовується, хочете ви цього чи ні.


Чи можете ви розширити це останнє речення? Це не відповідає документації та моєму досвіду, як описано тут. (Якщо це робить те саме, незалежно від налаштування, чому результат буде іншим?) Дякую
Цегла

Поведінка змінилася у strongswanверсіях 5.0.0 та 5.1.0. Я пояснюю поведінку, яку ви спостерігали в першому пункті.
Девід Шварц
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.