Почему VPN-клиент соединяется с pfs=yes, когда сервер имеет PFS=no?

у меня есть небольшая настройка VPN. Клиент в вопрос является Raspberry Пи работает strongswan и xl2tpd запустить как IPSec и L2TP. Я сделал ошибку конфигурации на клиенте, где я поставил pfs=yes (для идеальной прямой безопасности), даже если сервер имеет значение no. Я исправил это, и теперь все хорошо, но симптомы были любопытными, и мне интересно, если кто-то может объяснить, что я видел:

а именно, с неправильной конфигурацией, клиент устанавливал действительный IPsec / L2TP соединение, которое могло быть проверено на сервере и работало на клиенте, но соединение стабильно падало на 2.1 минуты. Я получаю, что конфигурация была сломана, и она должна упасть, но мне интересно, есть ли хорошее объяснение, почему соединение может быть установлено в первую очередь? Кажется, это должно быть никогда подключен, а не подключение, а потом падает.

1
задан Brick
23.01.2023 16:55 Количество просмотров материала 3654
Распечатать страницу

1 ответ

pfs=yes конфигурация просто означает, что вы хотите PFS. The pfs=no конфигурация ничего не значит -- это просто эквивалент отсутствия pfs=yes. Это не означает, что вы не хотите PFS и не запрещает его.

но это все академическое, так как PFS всегда используется, хотите вы этого или нет.

0
отвечен David Schwartz 2023-01-25 00:43

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх