$Id: report-ike-interop9810.html,v 1.1.1.1 1999/10/26 17:19:17 sakane Exp $
%Hd: IKE接続実験 '98/10/E at KAME
参加実装
組織実装名OSその他
FreeS/WANpluto plus?Linux ?.?.?pluto の独自拡張版
日立iked?BSD/OS ?.?
IIJracoon改BSD/OS ?.?IIJ IPsec用にracoonを改造
KAMEracoonFreeBSD 2.2.7KAME入りBSD/OSでも動作可
TIMESTEPPERMIT/Gate独自DIT殿にお借りした
YAMAHART103i独自
東芝

テスト結果 10/E 現在
initiator responder result comment
pluto日立
plutoIIJ
plutoracoon/KAME X racoon が phase1 の proposal を旨く処理出来ない。
plutoPERMIT/Gate X PERMIT が phase1 の proposal をはねる。security level 問題?
plutoYAMAHA
pluto東芝
日立pluto O
日立IIJ
日立racoon/KAME O racoon が鍵とSPIを逆に扱っていた。
日立PERMIT/Gate O
日立 YAMAHA O 互いのIDペイロードの扱いの違い。
日立 東芝
racoon/KAMEpluto
racoon/KAME日立
racoon/KAMEracoon/IIJ
racoon/KAMEPERMIT/Gate O data attribute の variable length 処理が互いに違う。 racoon が 6Bで送ると PERMIT は 8B でHASHする。
racoon/KAME YAMAHA X YAMAHA のパディングの処理問題
racoon/KAME 東芝
PERMIT/Gatepluto
PERMIT/Gate日立
PERMIT/Gateracoon/IIJ
PERMIT/Gateracoon/KAME
PERMIT/GateYAMAHA
PERMIT/Gate東芝 X PERMITが aggressive mode を提案してくる。設定問題
YAMAHApluto
YAMAHA日立 O
YAMAHAracoon/IIJ
YAMAHAracoon/KAME
YAMAHAPERMIT/Gate
YAMAHA東芝
東芝pluto
東芝日立
東芝racoon/IIJ
東芝racoon/KAME
東芝PERMIT/Gate
東芝YAMAHA/Gate X Phase 1 の最後のハッシュが合わない。

メモ
o Data Attributes の解釈の相違。
	variable length の時に 4 octets alignment にするか?
o hitachi - racoon 間の phase 2 での Informational の IV の不一致。
o PERMIT の phase 1 の expiration の挙動が怪しい。
	SOFT expiration で新SAを交換する。古いSAで送ると PERMIT が新しいSAで information を送って来る。

	このInformationの中身をよく調べたら,PERMITがINVALID-COOKIEと判定したメッ
	セージがNotifyペイロードのNotification Dataフィールドにそのまま納められて
	いました。こんな仕様ドラフトに書いてありましたっけ? PERMITのローカル仕様
	なのでしょうか。

o SOFT expiration time を HARD に対する割合で設定可能にすると嬉しい。
o SPI のレンジが分かれば、受信側でトンネルの区別が出来る。
o padding の仕方にバラツキ。
	isakmp-oakley-08, 5.3 では 0 で埋めて最後を pad length.
	Appendix B では 0 埋めのみ。

o 分割できない複数プロポーザルを示された時の反応
	日立からPERMITへ,Proposal#を同じにしたAH ProposalとESP Proposalを
	送ったら,ESP Proposalのみが返ってきました。Proposal#が同じ複数のProposal
	ペイロードは分割できないと理解しているので,このケースではPERMITは
	NO-PROPOSAL-CHOSENのInformationを返すのが正しいのではと思います。