Иногда возникает необходимость сбросить трафик внутри ipsec-туннеля.
Расскажу, как это сделать в случае с ipsec, поднятым на Linux-сервере с PSK-аутентификацией с помощью Wireshark. Для успешного декодирования трафика нужно начинать снимать дампы сразу после поднятия ipsec. Для захвата трафика мы используем tcpdump, например так:
Затем поднимаем ipsec:# tcpdump -i any -s 0 -w ipsec.pcap esp
# /etc/init.d/ipsec start
Поскольку ipsec настроен с использованием аутентификации PSK (предварительный общий ключ), для успешного декодирования вам необходимо знать сеансовый ключ.
Это можно сделать с помощью команды setkey. Эта команда в случае Debian включена в пакет ipsec-tools. Запускать его нужно с root-правами.
# setkey -D
10.1.1.1 10.2.2.2
Теги: #Системное администрирование #Администрирование сервера #ipsec #Конфигурация Linux #wireshark #esp #setkey #PSK
Вместе с данным постом часто просматривают:
-
Что Такое Веб-Встреча?
19 Oct, 24 -
Два Сервера Dnla На Одном Wd My Book Live
19 Oct, 24 -
Webr - Что Происходит В Интернете
19 Oct, 24 -
Тяжелое Положение Нелегального Эмигранта
19 Oct, 24