Декодирование Ipsec В Linux

Иногда возникает необходимость сбросить трафик внутри ipsec-туннеля.

Расскажу, как это сделать в случае с ipsec, поднятым на Linux-сервере с PSK-аутентификацией с помощью Wireshark. Для успешного декодирования трафика нужно начинать снимать дампы сразу после поднятия ipsec. Для захвата трафика мы используем tcpdump, например так:

   

# tcpdump -i any -s 0 -w ipsec.pcap esp

Затем поднимаем ipsec:

# /etc/init.d/ipsec start

Поскольку ipsec настроен с использованием аутентификации PSK (предварительный общий ключ), для успешного декодирования вам необходимо знать сеансовый ключ.

Это можно сделать с помощью команды setkey. Эта команда в случае Debian включена в пакет ipsec-tools. Запускать его нужно с root-правами.



# setkey -D 10.1.1.1 10.2.2.2

Теги: #Системное администрирование #Администрирование сервера #ipsec #Конфигурация Linux #wireshark #esp #setkey #PSK

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.