[BSD] ipsec+racoon vpn

Adam Szilveszter adam at hif.hu
2003. Dec. 16., K, 13:16:02 CET


Hi! :-)

Karolyi Reka wrote:

> Hali! 
> 
> Tegnap elkudltem mar egyszer, de nem erkezett meg. :)

Mert behalt a lista. En meg csodalkoztam, hogy hogyhogy ennyire 
csendesek lettek az emberek... de gondoltam mindenki bevasarol vagy 
buzgon uldozi a kerekeken gurulo szoros mammutot a Szena teren. :-)

> Reka
> 
> 
> 
>>Sziasztok!
>>
>>Sikerult csinalni vpn-t a ceg ket telephelye kozott, de logban ilyeneket
>>talalok, mit jelenthet, es mit kell csinalnom,h ezt ne irja ki? 4.9-es
>>freebsd-m van (mindket oldalon freebsd van - 4-es szeriabol)
>>
>>Dec 15 16:41:39 skynet /kernel: IPv4 ESP input: no key association found
>>for spi 43922617

Es akkor gondolom nem is mukodik?

Meg kellene nezni, hogy mit gondol a security associationokrol a setkey 
parancs

setkey -D

A gond ott lesz, hogy vagy a kulcsok nem egyeznek (ha PSK-t hasznalsz) 
vagy a SA-k beallitasanal van valami elgepelve (barmelyik oldalon).

tcpdump-al a forgalomra is ra kellene nezni, hogy ugy tunik-e mint aki 
titkositva van...

Eloszor ez aztan majd latjuk tovabb...

Udv
Sz.



További információk a(z) BSD levelezőlistáról