рдореИрдВ FreeBSD рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдкрд╣рд▓реЗ рдЕрдиреБрднрд╡реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдФрд░ D-Link DI-804HV рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП IPSEC рдХреА рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рдЬреЛ рд╕рдорд╕реНрдпрд╛рдПрдВ рдкреИрджрд╛ рд╣реБрдИ рд╣реИрдВред рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдпрд╣ рд▓реЛрдЧреЛрдВ рдХреЛ рдореЗрд░реА рдЦрд╛рддрд┐рд░ рдХрджрдо рдмрдврд╝рд╛рдиреЗ рдореЗрдВ рдорджрдж рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред
рдРрд╕рд╛ рд╣реБрдЖ рдХрд┐ рдЬрдм рдореИрдВ рдПрдХ рдирдИ рдиреМрдХрд░реА рдХреЗ рд▓рд┐рдП рдЖрдпрд╛, FreeBSD рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░, рдЬреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд╛ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдерд╛, рдореЗрд░реА рдЬрд┐рдореНрдореЗрджрд╛рд░реА рдХреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдЖ рдЧрдпрд╛ - рдЗрд╕рдореЗрдВ рдПрдХ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдФрд░ рдПрдХ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдерд╛ред рдкрд┐рдЫрд▓реЗ рдХрд╛рдо рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдореБрдЭреЗ рд▓рд┐рдирдХреНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рдЕрдиреБрднрд╡ рдерд╛, рд▓реЗрдХрд┐рди рдлреНрд░реАрдмреАрдПрд╕рдбреА рдиреЗ рдкрд╣рд▓реЗ рдХрднреА рдирд╣реАрдВ рджреЗрдЦрд╛ рдерд╛ред рдФрд░ рдирдИ рдиреМрдХрд░реА рдХреЗ рдкрд╣рд▓реЗ рдХрд╛рд░реНрдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рджреВрд░рд╕реНрде рдХрд╛рд░реНрдпрд╛рд▓рдп рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдерд╛, рдЗрд╕рдХреЗ рд▓рд┐рдП рдЙрдиреНрд╣реЛрдВрдиреЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдбреА-рд▓рд┐рдВрдХ DI-804HV рдХрд╛ рдПрдХ рдЯреБрдХрдбрд╝рд╛ рдЦрд░реАрджрд╛ред рдЗрд╕ рдкреВрд░реЗ рдЦреЗрдд рдХреЛ IPSEC рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛ред
рдкреНрд░рдХрд╛рд╢рди рдХреЗ рдмрд╛рдж рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд▓реЗрдЦ рдореЗрдВ рдХреБрдЫ рдмрджрд▓рд╛рд╡ рдХрд┐рдП рдЧрдП рдереЗредрддреЛ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдХреНрдпрд╛ рдЙрдкрд▓рдмреНрдз рдерд╛ (рдпрд╣рд╛рдБ рдкрддреЗ рдХреЗрд╡рд▓ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рджрд┐рдП рдЧрдП рд╣реИрдВ):
рдЙрджреНрдпрдо рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
192.168.250.0/24 ,
рдЖрдВрддрд░рд┐рдХ рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ
192.168.0.0/24 ,
рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рд░рд╛рдЙрдЯрд░
192.168.250.1рдХрд╛рд░реНрдпрд╛рд▓рдп рд░рд╛рдЙрдЯрд░
192.168.0.1FreeBSD рдкрд░ рдмрд╛рд╣рд░реА рдкрддрд╛
10.10.10.1 ,
DI-804HV
10.10.10.2 рдкрд░ рдмрд╛рд╣рд░реА рдкрддрд╛ред
рдХрд┐рд╕реА рднреА рдЕрдкреНрд░рд┐рдп рдХреНрд╖рдг рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкрд░реАрдХреНрд╖рдг рдорд╢реАрди рдкрд░ рдкрд╣рд▓реЗ рдХрд╛рдо рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЦреИрд░, рдпрд╣ рд╕рдм рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣ рд╢реБрд░реВ рд╣реБрдЖ - рдбреА-рд▓рд┐рдВрдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдФрд░ рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдкрд░ рдкреНрд░рд▓реЗрдЦрди рдкрдврд╝рдиреЗ рд╕реЗред рдбреА-рд▓рд┐рдВрдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдореЗрдВ рдлреНрд░реАрдмреАрдПрд╕рдбреА 4.8 рдФрд░ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХреЗ рдЗрд╕ рдЯреБрдХрдбрд╝реЗ рдХреЗ рдмреАрдЪ рд▓рд┐рдВрдХ рдХрд╛ рд╡рд┐рд╡рд░рдг рд╣реИ, рд▓реЗрдХрд┐рди рдХреБрдЫ рдЬрд╛рдирдХрд╛рд░реА рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреБрд░рд╛рдиреА рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдмрд╛рдж рдореЗрдВ рдирд┐рдХрд▓рд╛ред
рдореИрдВрдиреЗ рдХрд░реНрдиреЗрд▓ рдХреЗ рдкреБрдирд░реНрдирд┐рд░реНрдорд╛рдг рдХреЗ рд╕рд╛рде рдЕрдкрдирд╛ рдХрд╛рдо рд╢реБрд░реВ рдХрд┐рдпрд╛, рдЖрд╡рд╢реНрдпрдХ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде - рдХрд░реНрдиреЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди
/ usr / src / sys / i386 / conf рдореЗрдВ рд╣реИрдВ , рдореИрдВрдиреЗ
рдЬреЗрдирд░рд┐рдХ рдХреЛ
IPSEC рдореЗрдВ рдХреЙрдкреА рдХрд┐рдпрд╛ рдФрд░ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛ред
рдЪреВрдВрдХрд┐ рдореЗрд░реЗ рдкрд╛рд╕ FreeBSD 9 рд╣реИ, рдЗрд╕рд▓рд┐рдП рдкрд░рд┐рд╡рд░реНрддрди рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИрдВ:
options IPSEC
device crypto
рдпрджрд┐ рд╕рдВрд╕реНрдХрд░рдг 7 рд╕реЗ рдХрдо рд╣реИ (рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВрдиреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЪрд░реНрдЪрд╛ рд╕реЗ рд╕рдордЭрд╛ рдерд╛), рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЖрд╡рд╢реНрдпрдХ рд╣реИ:
options IPSEC
options IPSEC_ESP
options IPSEC_DEBUG # ,
рдореИрдВрдиреЗ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд░реНрдиреЗрд▓ рдХрд╛ рдкреБрдирд░реНрдирд┐рд░реНрдорд╛рдг рдХрд┐рдпрд╛:
make buildkernel KERNCONF=IPSEC
make installkernel KERNCONF=IPSEC
рдЬрд╣рд╛рдВ
IPSEC рдореЗрд░рд╛ рдХрд░реНрдиреЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдирд╛рдо рд╣реИред
рдореИрдВрдиреЗ рдХрд╛рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд┐рдпрд╛, рдЬрд╛рдВрдЪ рдХреА рдХрд┐ рдпрд╣ рд▓реЛрдб рд╣реЛ рд░рд╣рд╛ рд╣реИред
рдЗрд╕рдХреЗ рдмрд╛рдж, рдореИрдВ рдЦреБрдж рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рд╛ред рд╕реНрдерд╛рдкрдирд╛ рд╕реЗ рдкрд╣рд▓реЗ, рд╣рд░ рдХреЛрдИ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░рддрд╛ рд╣реИ, рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдерд╛:
portsnap fetch
portsnap extract
portsnap update
рдЙрд╕рдХреЗ рдмрд╛рдж, рдореИрдВ рдЖрд╡рд╢реНрдпрдХ рдкреЛрд░реНрдЯ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рд╛ред рдлреЛрд░рдо рдореЗрдВ рд▓реЗрдЦ рдкрдврд╝рдиреЗ рд╕реЗ, рдореБрдЭреЗ рдПрд╣рд╕рд╛рд╕ рд╣реБрдЖ рдХрд┐ рдореБрдЭреЗ рд░рдХреВрди рдХреА рдЬрд░реВрд░рдд рд╣реИ, рдпрд╣ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ
/ рдпреВрдПрд╕рдЖрд░ / рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ / рд╕реБрд░рдХреНрд╖рд╛ / ipsec-tools рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИ ред рд╡рд╣рд╛рдБ рд╣реИ рдЖрд░рд╕реАрдУ 2, рд▓реЗрдХрд┐рди рд╣рдореЗрдВ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ ikev2 DI-804HV рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдирд╣реАрдВ рд╣реИред
рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрдВрджрд░рдЧрд╛рд╣ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
make install clean
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж,
/ usr / рд╕реНрдерд╛рдиреАрдп / etc / racoon рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрд░ рдЬрд╛рдПрдВ - рдЕрдЧрд░ рдпрд╣ рдирд╣реАрдВ рд╣реИ, рддреЛ рдЗрд╕реЗ рдмрдирд╛рдПрдВ - рдФрд░
racoon.conf рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди
рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ:
freebsd# cat /usr/local/etc/racoon/racoon.conf
path include "/usr/local/etc/racoon";
path pre_shared_key "/usr/local/etc/racoon/psk.txt";
padding
{
maximum_length 20; # maximum padding length.
randomize off; # enable randomize length.
strict_check off; # enable strict check.
exclusive_tail off; # extract last one octet.
}
listen
{
#isakmp ::1 [7000];
isakmp 10.10.10.1 [500];
#admin [7002]; # administrative port for racoonctl.
#strict_address; # requires that all addresses must be bound.
}
# Specify various default timers.
timer
{
# These value can be changed per remote node.
counter 5; # maximum trying count to send.
interval 20 sec; # maximum interval to resend.
persend 1; # the number of packets per send.
# maximum time to wait for completing each phase.
phase1 30 sec;
phase2 15 sec;
}
remote anonymous
{
exchange_mode main,base;
# doi ipsec_doi;
# situation identity_only;
lifetime time 28800 sec;
#my_identifier asn1dn;
#certificate_type x509 "my.cert.pem" "my.key.pem";
#nonce_size 16;
# initial_contact on;
generate_policy on;
proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method pre_shared_key;
dh_group 2;
}
proposal_check strict;
}
sainfo anonymous
{
#pfs_group 2;
lifetime time 28800 sec;
encryption_algorithm 3des, cast128, blowfish 448, des, rijndael;
authentication_algorithm hmac_sha1, hmac_md5;
compression_algorithm deflate;
}
рд╕рд╛рдЭрд╛ рдХреБрдВрдЬреА (рд╕рд╛рдЭрд╛_рдХреА) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╣реЛрдЧрд╛, рдЬреЛ рдлрд╝рд╛рдЗрд▓ /usr/local/etc/racoon/psk.txt рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИ:
freebsd# cat /usr/local/etc/racoon/psk.txt
10.10.10.2 123456789q
рдореИрдВ рдпрд╣ рдиреЛрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣реВрдВрдЧрд╛ рдХрд┐ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рд░реВрдЯ рд╕реЗ рдЯрд╛рдЗрдк режремрежреж рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛:
freebsd# ls -l /usr/local/etc/racoon/psk.txt
-rw------- 1 root wheel 21 Jan 31 13:55 /usr/local/etc/racoon/psk.txt
рдЕрдиреНрдпрдерд╛, рддрдм рдЖрдк рд▓рдВрдмреЗ рд╕рдордп рддрдХ рд╕рдордЭ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдХрд╛рдо рдХреНрдпреЛрдВ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рдлрд┐рд░ рд╣рдо
/ etc / rconconf рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рддреЗ рд╣реИрдВ:
racoon_enable="YES"
# , gif0
cloned_interfaces="gif0"
gif_interfaces="gif0"
gifconfig_gif0="10.10.10.1 10.10.10.2"
ifconfig_gif0="inet 192.168.250.1 192.168.0.1 netmask 0xffffffff"
ipsec_enable="YES"
ipsec_file="/etc/ipsec.conf"
рдЦреИрд░,
/etc/ipsec.conf рдлрд╝рд╛рдЗрд▓:
flush;
spdflush;
spdadd 192.168.250.0/24 192.168.0.0/24 any -P out ipsec esp/tunnel/10.10.10.1.-10.10.10.2/require;
spdadd 192.168.0.0/24 192.168.250.0/24 any -P in ipsec esp/tunnel/10.10.10.2-10.10.10.1/require;
рд╣рдо рд░рд┐рдмреВрдЯ рдХрд░рддреЗ рд╣реИрдВ, рд╣рдо рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рдПрдХ рдирдпрд╛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ рд╣реИ, рд╕реЗрд╡рд╛ рд╢реБрд░реВ рд╣реЛ рдЧрдИ рд╣реИ, рдФрд░ рд╣рдо рдЕрдЧрд▓реЗ рдЪрд░рдг рдореЗрдВ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред
рдЦреИрд░, рдпрд╣ FreeBSD рд╕реЗрдЯрдЕрдк рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдпрд╣ DI-804HV рд╢реБрд░реВ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рд╣реИ
рд╣рдо рд╡реЗрдм рдХрдВрд╕реЛрд▓ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рд╡реАрдкреАрдПрди рдЯреИрдм рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рд╣рдорд╛рд░реЗ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдПрдХ рдирд╛рдо рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ рдФрд░
рдЕрдзрд┐рдХ рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рддреЗ рд╣реИрдВред

рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдЖрддреЗ рд╣реИрдВ рдФрд░ рдЕрдкрдиреА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕рднреА рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЛ рднрд░рддреЗ рд╣реИрдВ:

рдЗрд╕ рдбреЗрдЯрд╛ рдХреЛ рднрд░рдиреЗ рдХреЗ рдмрд╛рдж,
рд▓рд╛рдЧреВ рдХрд░реЗрдВ рдкрд░ рдХреНрд▓рд┐рдХ
рдХрд░реЗрдВ рдФрд░ рдкреЗрдЬ рдХреЛ рдкреБрдирдГ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╣рдореЗрдВ IKE рдкреНрд░рд╕реНрддрд╛рд╡ рд╕реВрдЪрдХрд╛рдВрдХ рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ,
Select IKE рдкреНрд░рд╕реНрддрд╛рд╡ рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рд╣рдо рдХреНрдпрд╛ рджреЗрдЦрддреЗ рд╣реИрдВ?

рдФрд░ рд╣рдо рдХреЗрд╡рд▓ 56-рдмрд┐рдЯ рдбреЗрд╕ рджреЗрдЦрддреЗ рд╣реИрдВ, рдЬреЛ 1 рдбреАрдИрдПрд╕ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ, рдФрд░ рд╕рднреА 3 рдбреАрдИрдПрд╕ рдкрд░ рдирд╣реАрдВ, рдЬреИрд╕рд╛ рдХрд┐ рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдПред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдореИрдВрдиреЗ рдЗрд╕ рдкрд░ рдзреНрдпрд╛рди рдирд╣реАрдВ рджрд┐рдпрд╛, рдЬрд┐рд╕рдХреА рд╡рдЬрд╣ рд╕реЗ рдореБрдЭреЗ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдореЗрдВ рдЖрдзреЗ рдШрдВрдЯреЗ рдХрд╛ рд╕рдордп рд▓рдЧрд╛ рдХрд┐ рдХрдиреЗрдХреНрд╢рди рдХреНрдпреЛрдВ рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдореИрдВрдиреЗ рддрдп рдХрд┐рдпрд╛ рдХрд┐ рдлрд░реНрдорд╡реЗрдпрд░ рдореЗрдВ рдХреЛрдИ рд╕рдорд╕реНрдпрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИ,
ftp.dlink.ru рдкрд░ рдЧрдпрд╛ рдФрд░ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдореЗрд░реЗ рдкрд╛рд╕ рдирд╡реАрдирддрдо рдлрд░реНрдорд╡реЗрдпрд░ 1.53RU рдерд╛ред рдХреИрд╢ рд╕реЗ рдЖрдЧреЗ рдмрдврд╝рдиреЗ рдкрд░, Google рдиреЗ рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рдЦреАрдВрдЪ рд▓реА рдХрд┐ рдореЗрд░реЗ рдлрд░реНрдорд╡реЗрдпрд░ рдореЗрдВ рдХреЛрдИ 3DES рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдкреБрд░рд╛рдиреЗ рд╡рд╛рд▓реЗ рдкрд░ рд╡рд╛рдкрд╕ рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдореБрдЭреЗ 2008
ftp.dlink.com/Gateway/di804HV/Firmware/di804HV_firmware_151.BIN рдХреЗ рд▓рд┐рдП рд╕рдВрд╕реНрдХрд░рдг рдорд┐рд▓рд╛,
рдЙрдиреНрдирдд , рдпрд╛ рдмрд▓реНрдХрд┐, рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдФрд░
рд╡реЙрдЗрд▓рд╛ - 3DES рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╕рд╣реА рдкреГрд╖реНрда рдкрд░ рджрд┐рдЦрд╛рдИ рджреАред

рдареАрдХ рд╣реИ, рддреЛ рд╕рдм рдХреБрдЫ рд╕рд░рд▓ рд╣реИ -
DH Group - Group 2 рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ (рдпрд╣ modp1024 рдХреА рддрд░рд╣ рд╣реА рд╣реИ, рдЕрдЧрд░ racoon2 рдХреЗ рд▓рд┐рдП рд╣реИ),
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо - 3DES , рдкреНрд░рд╛рдорд╛рдгрд┐рдХ
рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо - SHA1 ,
рд▓рд╛рдЗрдл рдЯрд╛рдЗрдо = 28800 (рдЖрдкрдХреЛ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ рдпреЗ рд╕рднреА рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрд▓ рдЦрд╛рддреЗ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ
/usr/local/etc/racoon/racoon.conf.conf.In рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ
, рдЕрдВрдд рдореЗрдВ рдХреЙрдореНрдмреЛ рдмреЙрдХреНрд╕ рдореЗрдВ рд╡рд╛рдВрдЫрд┐рдд
рдкреНрд░рд╕реНрддрд╛рд╡ рдЖрдИрдбреА рдХрд╛ рдЪрдпрди рдХрд░рдирд╛ рди рднреВрд▓реЗрдВ,
рдкреНрд░рд╕реНрддрд╛рд╡ рдкреНрд░рд╕реНрддрд╛рд╡ рдореЗрдВ
рдЬреЛрдбрд╝реЗрдВ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдлрд┐рд░
рдЖрд╡реЗрджрди рдХрд░реЗрдВредрд╡рд╛рдкрд╕ рдЬрд╛рдПрдВ рдФрд░
IPSe рдкреНрд░рд╕реНрддрд╛рд╡ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рд╡рд╣рд╛рдВ рд╕рднреА рдЖрд╡рд╢реНрдпрдХ рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ:

рд╣рдо рдпрд╣ рд╕рдм рд╕рд╛рджреГрд╢реНрдп рджреНрд╡рд╛рд░рд╛ рднреА рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рд╕рд╣реЗрдЬрддреЗ рд╣реИрдВ рдФрд░
рд╕реНрдерд┐рддрд┐-> рд╡реАрдкреАрдПрди рд╕реНрдерд┐рддрд┐ рдЯреИрдм рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ:

рд░реАрдХрдиреЗрдХреНрдЯ рдХреЛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ - рдФрд░ рд╡рд╣ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдк рдЪреИрдирд▓ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

рдкреНрд░рдпреБрдХреНрдд рд╕рд╛рд╣рд┐рддреНрдп:
www.opennet.ruforum.lissyara.su
www.google.ruPS рдпрд╣ рд▓реЗрдЦ рд╕рд┐рд░реНрдл рдЗрд╕ FreeBSD рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рдерд╛ <-> D-Link DI-804HV рдмрдВрдбрд▓, рдХреНрдпреЛрдВрдХрд┐ рд╕реЗрдЯрдЕрдк рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рдореИрдВ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдордВрдЪреЛрдВ рдкрд░ рдЗрд╕ рдмрдВрдбрд▓ рдореЗрдВ рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рдЪрд▓рд╛рддрд╛ рдерд╛ред рдХрд┐рд╕реА рднреА рд░рдЪрдирд╛рддреНрдордХ рдЯрд┐рдкреНрдкрдгреА рдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИред