Racoon vs. WinVista

Michal Dobes dobes na tes.eu
Čtvrtek Červen 12 07:58:21 CEST 2008


Jan Marek napsal(a):
> racoon: ERROR: invalid DH group 20.
> racoon: ERROR: invalid DH group 19.

Tohle bych ignoroval. V podstatě Vista nabízí něco,
co racoon (ipsec implementace) neumí a netuší, že existuje.

> racoon: ERROR: phase1 negotiation failed due to time up.

A na Vistách by to mělo dát také nějakou hlášku, copak?
Jinak možná pustit racoon na popředí v nějakém ukecanějším módu,
něco jako racoon -Fvvdddd, pak se toho uvidí víc.

Banality typu, že firewall nic neblokuje, že ten certifikát
daný racoonu je podepsán nějakou certifikační autoritou, kterou
Wokna znají, že racoon od ní má CRL list, a že taktéž certifikát
ve Woknech je podepsán stejnou CA, případně správně nastaveny
atributy použití jsou splněny?

M.





Další informace o konferenci Linux