From 3aec57d89542aee688655ddf719facf246f8e970 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 17 Aug 2023 14:24:32 +0300 Subject: [PATCH] =?utf8?q?=D0=A7=D0=B5=D0=BB=D0=BE=D0=B2=D0=B5=D0=BA=20?= =?utf8?q?=D0=B2=D1=80=D1=83=D1=87=D0=BD=D1=83=D1=8E=20=D0=BD=D0=B0=D1=81?= =?utf8?q?=D1=82=D1=80=D0=B0=D0=B8=D0=B2=D0=B0=D0=B5=D1=82=20ESP=20=D0=BC?= =?utf8?q?=D0=B5=D0=B6=D0=B4=D1=83=20=D1=85=D0=BE=D1=81=D1=82=D0=B0=D0=BC?= =?utf8?q?=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://www.sobyte.net/post/2022-10/ipsec-ip-xfrm/ ip xfrm командой устанавливает AES-GCM IPsec шифрование. Скрипт при запуске каждый раз с нуля создаёт ключ шифрования, копирует по ssh на другую машину: неплохо то, что хотя бы создаётся новый ключ на каждый перезапуск. Но он в обе стороны использует один и тот же ключ: то есть буквально дважды переиспользует AES-GCM ключ. *Полностью* нивелируя безопасность. -- 2.48.1