tomnolane
@tomnolane
профессиональный разработчик

Как подключиться через IPSec?

Доброго времени суток тостерчане

upd в качестве ответа принимается актуальный мануал/ссылка на пример, а не нотации, т.к. ранее не пользовался IPSec и самостоятельно не получилось решить проблему даже после нескольких дней гугления

Intro: Уже не первый день не могу решить следующую проблему:
как подключиться по IPSec к серверу (в данном случае к Ростелекому)
СУТЬ: моя компания хочет рассылать СМС через Ростелеком, чтобы вместо номера было название сайта. Для этого есть два способа: через личный кабинет (он не устраивает) либо через протокол SMPP (нужно именно так). Для этого нужно создать туннель через IPSec до
195.19.216.1 .
Проблема: не получается создать этот туннель: пробовал и в Win10 встроенными методами и не встроенными, и на Debian через strongswan, нету подключения и всё(
и это пол беды, тех.поддержка Ростелекома никакого мануала не предоставила, а на просьбу помочь овтетила:
мы не обучаем клиентов пользоваться персональным компьютером

Доп.инфа:
у меня есть: логин, пароль, pre-shared key, IP куда: 195.19.216.1 (private ip 195.19.216.18/32) и эти детали
5b9f71e990343597830125.png
кусок единственной адекватной переписки по подключению:
[09:36, 31.8.2018] Наша_фирма: привет
[09:36, 31.8.2018] Наша_фирма: А саму страницу куда заходить не прислали?
[09:42, 31.8.2018] Станислав Ростелеком/Билайн: Привет.
*******, сейчас уточню
[09:42, 31.8.2018] Станислав Ростелеком/Билайн: * но это данные для присоединения (это не ЛК)
[09:54, 31.8.2018] Станислав Ростелеком/Билайн: В Анкете был ip адрес для соединения
[09:54, 31.8.2018] Станислав Ростелеком/Билайн: Excel
[09:54, 31.8.2018] Наша_фирма: ок
[09:58, 31.8.2018] Станислав Ростелеком/Билайн: Наша_фирма вам необходимо настроить со своей стороны соединение с данными A2p.
По файлу IPSec.
Это тот Эксель файл
[09:58, 31.8.2018] Наша_фирма: принял
[10:28, 31.8.2018] Станислав Ростелеком/Билайн: Перед попыткой подключения новому клиенту нужно поднять туннель со своего Гейта до гейта 195.19.216.1
Внутри туннеля прописать ACL свой ip --> 195.19.216.18
После этого убедиться что трафик корректно маршрутизируется в туннель и выполнить команду telnet 195.19.216.18 27750.
Ответ порта 27750 означает что все сделано правильно.


прошу помочь! может я что-то неправильно делаю или не так понял?
п.с. логин, пароль и pre-shared key, IP куда подключаться у меня верны (перепроверял Ростелеком).
  • Вопрос задан
  • 886 просмотров
Решения вопроса 2
fzfx
@fzfx
18,5 дм
0. Если у вас есть логин-пароль, это означает либо, что они не имеют никакого отношения к IPSec-туннелю, либо вам надо поднимать не просто IPSec, а IPSec + L2TP или IPSec + PPPoE.
1. Находите в инете мануал по настройке IPSec под вашу ОС (тот же Debian, например), пытаетесь выполнить. Постарайтесь найти актуальную инструкцию на актуальный дистрибутив: все эти Swan-ы вечно меняют названия от релиза к релизу с Opwnswan на Strongswan и обратно. Плюс pluto, да...
2. При ошибках - смотрите вывод в консоль, смотрите логи в /var/log, /var/log/messages, /var/log/syslog и т. п., гуглите текст ошибки.
3. Настройка IPSec - процесс длинный и практически всегда сопровождается ошибками в настройках, падающими в лог. Различными. Вы их нам не приводите.
4. Универсального мануала в стиле "скопировать в терминал и нажать Enter" нет.
5. На память процесс настройки IPSec со всеми возможными виляниями в разные стороны помнят, надо полагать, считанные десятки людей на планете. На тостере вы их можете и не докричаться, так что советую браться за это дело самому и выполнять его методом проб и ошибок. Ошибки можно слать сюда - появится инфа для обсуждения.

у меня на debian 9 openswan + l2tp настроены сейчас так:
# cat /etc/ipsec.conf
# /etc/ipsec.conf - Libreswan IPsec configuration file
#
# Manual:     ipsec.conf.5
config setup
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,%v4:25.0.0.0/8,%v4:100.64.0.0/10,%v6:fd00::/8,%v6:fe80::/10
#logfile=/var/log/pluto.log
#plutodebug=all
include /etc/ipsec.d/*.conf


# cat /etc/ipsec.secrets
%any: PSK "HERE_IS_MY_PRESHARED_KEY"


# cat /etc/ppp/xl2tpd-options
asyncmap 0
auth
crtscts
lock
hide-password
modem
lcp-echo-interval 30
lcp-echo-failure 4
noipx
require-mschap-v2
ms-dns 8.8.8.8
ms-dns 8.8.4.4


# cat /etc/ppp/chap-secrets
HERE_IS_MY_LOGIN * HERE_IS_MY_PASSWORD *
Ответ написан
tomnolane
@tomnolane Автор вопроса
профессиональный разработчик
Благодарю Валентин 'а за помощь и настройку IPSec и в помощи с тех.поддержкой РТК.
В итоге SMPP ненужно, тех.поддержка сказала использовать банальный API для СМС.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Нстройка IPSec-туннеля - стандартная задача, с которой должен мочь справиться любой нормальный админ. Strongswan хорошо задокументирован и в доке есть масса примеров подключений.

РТ совершенно правильно вам ответил, имхо.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы