Собсно интересует вопрос как построить ipsec на ipv6 адресах?? мануалы не катят как то. не работает. вдруг кто такие железяки корячил..... а то дали- сказали настроить.
Это вам всеж лучше на профильном форуме такой вопрос задать. А так принцип простой. Проверяем, пингуется-ли 2й узел по ipv6, т.е. есть-ли вообще связь. Потом включаем ipsec без шифрования, ловим ошибки и т.д., последним делом включаем шифрование. Вот как-то так. з.ы. ipsec настраивал только на bsd
я четверку настроил работает. думал если айпи заменю- тоже заработает- фиг... у меня оба джунипера на столе стоят...
ну так смотри что именно не работает? У меня все не дойдут руки вплотную сесть за ipv6, но, на сколько я помню идею, то там каждому устройству свой адрес, т.е. просто заменить адрес скорее всего не получится.
не, есть же диапазоны адресов для ЛВС, да и не в интернете можно назначать любой адрес, это не принципиально. просто именно это оборудование немного специфично.. можно назначить адрес по 6 но не работает потому что не включена поддержка 6. открыл вот недавно... хотя адреса то назначаются...
Вроде ничего сложного 4-ка вся работает. 6 ну ни в какую.. примеры все официальные подразумевают хороший багаж знаний как я понимаю...у меня его нет.. вот и сижу тыкаюсь. то что мне надо- вообще вроде не поддерживается.. но опять же плохо ищу может. банальный ipsec на ipv6 c сертификатами- вроде не сложно. а нету) даже просто двух сторонний не могу найти только Route-Base а не Policy-Base
Можете кидать в меня тряпками, но я считаю что рано на шестерку переходить все это сказки про нехватку адресов и прочее. Не готовы технологии еще Отправлено с моей микроволновки sharp используя Tapatalk
Рано не рано. тут другие задумки по безопасности. а про поддерживает-- должен- но в мануале не нашел.. Но политика кампании другая- даже если не поддерживает- надо сделать чтоб поддерживало