免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2797 | 回复: 0
打印 上一主题 下一主题

[FreeBSD] 如何配置AH: aes-xcbc-mac 在 setkey.conf 文件中 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-26 09:57 |只看该作者 |倒序浏览
各位ipsec高手,我用setkey去手动增加 SAD 和SPD, 文件如下

    #!/sbin/setkey -f
flush;
spdflush;
add 3ffe:501:ffff:104:21d:fff:fe19:59fc 3ffe:501:ffff:103:20a:ebff:fe85:9e56 esp 0x1000 -m transport -E 3des-cbc "ipv6readylogo3descbc2to1" -A aes-xcbc-mac ''ipv6readaesx2to1'';

spdadd 3ffe:501:ffff:104:21d:fff:fe19:59fc 3ffe:501:ffff:103:20a:ebff:fe85:9e56 any -P in ipsec esp/transport//require;

add 3ffe:501:ffff:103:20a:ebff:fe85:9e56  3ffe:501:ffff:104:21d:fff:fe19:59fc esp 0x2000 -m transport -E 3des-cbc "ipv6readylogo3descbc2to1" -A aes-xcbc-mac "ipv6readaesx1to2";

spdadd 3ffe:501:ffff:103:20a:ebff:fe85:9e56  3ffe:501:ffff:104:21d:fff:fe19:59fc any -P out ipsec esp/transport//require;

当我执行后,总是报:
     
   not supported at [ipv6readaesx2to1]
   prase failed, line 4
但是把  aes-xcbc-mac 改为 hmac-sha1 就没有问题
请问这是哪里问题。

谢谢了!

急呀,内核编译肯定没有问题。setkey手册看了多遍了,配置应该没有问题呀。难道sysctl.conf文件要增加什么吗? 多谢了!!!!!

[ 本帖最后由 wangdx77 于 2008-11-26 09:59 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP