Статус: Участник
Группы: Участники
Зарегистрирован: 23.04.2015(UTC) Сообщений: 13 Откуда: Moscow Сказал(а) «Спасибо»: 2 раз
|
Доброго времени суток! Подскажите, есть ли возможность подключаться к StoneGate (5.3.11 build 9127.fwr.4-KC1_GOST (Update Package: 440) c КриптоПро 3.6 с помощью стандартного клиента VPN Windows 10 (L2TP/IPsec) + КриптоПро 3.9 + IPsec 1.0.1329 и пользовательского сертификата УЦ После ввода pin-кода RuToken с сертификатом на StoneGate прилетает: Цитата:SA proposal: SA([0] protocol = IKE (1), GOST CFB B key len = 256, HMAC-GR3411-94, GOST XchB, HMAC-GR3411 PRF; [1] protocol = IKE (1), GOST CFB B key len = 128, HMAC-GR3411-94, GOST XchB, HMAC-GR3411 PRF; [2] protocol = IKE (1), GOST CFB B key len = 256, HMAC-GR3411-94, GOST XchB, HMAC-GR3411 PRF; [3] protocol = IKE (1), GOST CFB B, HMAC-GR3411-94, GOST XchB, HMAC-GR3411 PRF; [4] protocol = IKE (1), GOST CFB B, HMAC-GR3411-94, GOST XchB, HMAC-GR3411 PRF; ) GOST draft psk
и в результате: Цитата:IKE state Start sa negotiation R: outgoing IKE SA values processing failed: No proposal chosen Sending error notify: No proposal chosen (Could not find acceptable proposal) IKEv1 SA error: No proposal chosen: Proposal did not match policy (10800f)
Если использовать VPN клиента Stonesoft на Windows 7, запрос приходит следующий: Цитата:IKEv1 SA proposal SA([0] protocol = IKE (1), GOST CBC, HMAC-GR3411-94, 2048 bit MODP, HMAC-GR3411 PRF; ) GOST signatures И далее все отрабатывает нормально: Цитата:IKEv1 SA responder done, Local 10.10.15.17 (ipv4), Remote MAILTO=a.rud@local.ru, C=RU, L=Moscow, O=RAC, OU=DIT, CN=A.Rud (dn), Mobile session: 200003b IKE Phase-2 IDs sent: ipv4(any:0,[0..3]=172.17.x.y) ipv4_subnet(any:0,[0..7]=172.30.z.0/24)
Дело в том, что StoneSoft продался McAfee, последний VPN-клиент которого (3.9.0.2906) под Windows 10 не работает с КриптоПро 3.9
|