Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1412 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ipsec debian: Rien ne se passe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ipsec debian: Rien ne se passe

n°537875
intkill
Posté le 11-08-2004 à 12:19:36  profilanswer
 

ipsec debian: Rien ne se passe  
 
 
 
salut,
j'ai un probleme de vpn ipsec entre 2 lan.  
les 2 passerelles sont des Debian 3.3.4-2 avec kernel 2.6.7.
De chaque côtés les firewalls ne filtre pas les protocoles 50,51 et le port udp/500.
 
10.10.18.0/24
--------------
      |
      |
      | IP_PUBLIQUE_A
   --------
   | GW A |
   --------
      |
     ///
      | IP_PUBLIQUE_B
   --------
   | GW B |
   --------
      |
      |
      |
--------------
10.10.10.0/24
 
les fichiers psk.txt sont ok de chaque coté.
 
 
Voici les fichiers de configs de la passerelle A:
Fichier racoon.conf

Code :
  1. path pre_shared_key "/etc/racoon/psk.txt";
  2. path certificate "/etc/racoon/certs";
  3. remote IP_PUBLIQUE_B {
  4.     exchange_mode aggressive,main ;
  5.     doi ipsec_doi;
  6.     situation identity_only;
  7.     my_identifier address;
  8.     lifetime time 2 min;
  9.     initial_contact on;
  10.     proposal_check obey;
  11.     proposal {
  12.         encryption_algorithm 3des;
  13.         hash_algorithm sha1;
  14.         authentication_method pre_shared_key;
  15.         dh_group 2;
  16.     }
  17. }
  18. sainfo anonymous {
  19.     pfs_group 1;
  20.     lifetime time 2 min;
  21.     encryption_algorithm 3des;
  22.     authentication_algorithm hmac_sha1;
  23.     compression_algorithm deflate;
  24. }


 
Commande setkey

Code :
  1. #!/usr/sbin/setkey -vf
  2. flush;
  3. spdflush;
  4. add IP_PUBLIQUE_B IP_PUBLIQUE_A esp 34501 -m tunnel -E 3des-cbc "123456789012123456789012";
  5. add IP_PUBLIQUE_A IP_PUBLIQUE_B esp 34501 -m tunnel -E 3des-cbc "123456789012123456789012";
  6. spdadd 10.10.10.0/24 10.10.18.0/24 any -P in ipsec esp/tunnel/IP_PUBLIQUE_B-IP_PUBLIQUE_A/require;
  7. spdadd 10.10.18.0/24 10.10.10.0/24 any -P out ipsec esp/tunnel/IP_PUBLIQUE_A-IP_PUBLIQUE_B/require;


 
Je n'indique pas les fichiers de config de la passerelle B car tres similaires.
 
Au démarage de racoon, tout se passe bien mais rien ne se passe lorsque je lance les scripts setkey  :cry:  
rien de nouveau sur la table de routage, pas de nouveau périphérique quand je demande un ip addr ! Et le ping j'en parle même pas :pfff:  
 
Est ce que quelqu'un voit quelque choses de bizarre ??
 
MErci d'avance

mood
Publicité
Posté le 11-08-2004 à 12:19:36  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ipsec debian: Rien ne se passe

 

Sujets relatifs
[DEBIAN] Redémarrage après 20-30 sec d'utilisation[Mldonkey] et debian stable, dans la forme..
MLdonkey et Debian stableLenteur d'établissement de connexion sur debian
[debian] partition system pleine, que faire ??[Debian] script iwconfig
telecharger linux debian[le topic de sherloc Holmes] DEBIAN + SAMBA + SWAT + WEBMIN
[Debian][2.6] Installation sur NF7S (nForce2) j'arrive pas ![debian] Sarge : kdm se lance mais plante
Plus de sujets relatifs à : ipsec debian: Rien ne se passe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR