Hirdetés
- Házimozi belépő szinten
- Asztrofotózás
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- Fejhallgató erősítő és DAC topik
- OLED TV topic
- Az MSI tudtán kívül került temérdek tiltott VGA Kínába
- Notebook hibák
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- HiFi műszaki szemmel - sztereó hangrendszerek
- Milyen TV-t vegyek?
Új hozzászólás Aktív témák
-
btz
addikt
Legújabb ipsec.conf beállításom.
Ebben a beállításban csak IKEv2 Certificate+EAP (Username/Password) módban lehet belépni, sima IKEv2 Certificate módban nem.config setup
#charondebug="ike 2, knl 2, cfg 2, net 2, esp 2, dmn 2, mgr 2"
#uniqueids=never
charondebug="cfg 2, dmn 2, ike 2, net 2"
conn %default
# Dead Peer Discovery
dpdaction=clear
dpddelay=300s
# Do not renegotiate a connection
#if it is about to expire
rekey=no
conn BASE
#server side
leftauth=pubkey
leftfirewall=yes
#leftid=btzdomainje.com
leftcert=eapSERVER_CERT.pem
leftsubnet=0.0.0.0/0
#client side
right=%any
rightdns=8.8.8.8,8.8.4.4
rightsourceip=%dhcp
keyexchange=ikev2
auto=add
#rightsendcert=never
rightauth=pubkey
rightauth2=eap-md5
#rightauth2=eap-tls
eap_identity=%any
leftsendcert=alwaysFontos, hogy a rightsendcert=never ki legyen kommentelve (vagy törölve). Nekem okozott némi fejtörést, hogy mi miatt nem működik. Ez az érték volt az.
A későbbiekben ezt a konfigot fogom kiegészíteni ipv6-al. -
btz
addikt
Csak egy kis jegyzet, a linkelt oldal tartalmából.
The important bit is rightauth2 which configures a second authentication
round using EAP after doing a first round with certificate authentication.You can simplify the whole config by putting the shared options in a
single section and using the also keyword:conn rw-base
left=172.16.254.200
leftsubnet=0.0.0.0/0
leftcert=pi-peer.der
leftid=my-fqdn.example.com
rightsourceip=172.16.254.0/24
right=%any
conn rw-cert
also=rw-base
auto=add
conn rw-eap
also=rw-base
rightauth=eap-md5
rightsendcert=never
auto=add
conn rw-cert-eap
also=rw-base
rightauth2=eap-md5
auto=add'pubkey' is the default so rightauth does not have to be specified
explicitly.
Új hozzászólás Aktív témák
- Luck Dragon: Asszociációs játék. :)
- Autós topik
- Autodesk - Revit
- Házimozi belépő szinten
- Semmibe veszi a KRESZ-t a Tesla Mad Max módja
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- EA Sports WRC '23
- Fotók, videók mobillal
- AliExpress tapasztalatok
- One otthoni szolgáltatások (TV, internet, telefon)
- További aktív témák...
- Eladó! Garanciás! Gigabyte Aorus RTX 3070TI
- MACBOOK PRO M1 8G/256G, ÜZLETBŐL, GARANCIÁVAL
- Evolv Shift 2 Air / X570 ITX / Ryzen 5800X / Radeon 5700XT 8GB / 32 GB DDR4 / 1 TB SSD
- Lenovo ThinkPad P1 Gen 3 i9-10885H (max 5,3GHz) / 32GB / 1TB SSD FHD Win11
- Latitude 5440 14" FHD IPS i5-1345U 16GB 512GB NVMe ujjlolv IR kam gar
- Honor Magic 7 Pro 512 Gb - AI Pro kamera, 6,8 120 Hz LTPO OLED, Snapdragon 8 Elite,3 hó gari!
- BESZÁMÍTÁS! Asus H370-A i5 9600K 16GB DDR4 512GB SSD RTX 2060 Super 8GB Zalman T7 Zalman 500W
- Veszünk: PS5 Fat/Slim/Digital/Pro konzolt, játékokat, Portalt stb. Kérj ajánlatot!
- GYÖNYÖRŰ iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3082
- LG 48C4 - 48" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - A9 Gen7 CPU
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő