+ Responder ao Tópico



  1. #1

    Padrão Start no FreesWan ....

    Pessoal, boa tarde a todos ....
    Após ler vários comentários aqui na lista, artigos, etc, configurei o FreesWan no Linux Conectiva 8. Uso uma rede com IP fixo e a outra ponta com IP dinâmico. Após checado os parâmetros, executei o comando ipsec setup start. Depois ipsec auto --up edt-dep
    Vou verificar no /var/log/messages e /var/log/secure aparece o seguinte :

    Starting Pluto Subsystem
    Starting Pluto (FreesWan Version 1.95)
    added connection description "edt-dep"
    listening for IKE messages
    adding interface ipsec0/eth0 10.0.0.100
    loading secrets from "/etc/ipsec.secrets"
    "edt-dep" : we have no ipsecN interface for either end of this connection
    could not start conn "edt-dep"

    O "edt-dep" é o nome da minha conexão dentro do arquivo ipsec.conf. Alguém já passou por isso, que possa me dar alguma dica por favor ???
    Obrigado a todos ..... :cry:

  2. #2

    Padrão Start no FreesWan ....

    Caro pssgyn

    Coloca aki o seu ipsec.conf pra agente dar uma olhada...

    Eu tenho uma VPN aki q eu fiz tbem com freeswan (mas são 2 ips fixos mas bele )

    Talvez posso ajudar.....

    []s

  3. #3

    Padrão Start no FreesWan ....

    Citação Postado originalmente por NetServer
    Caro pssgyn

    Coloca aki o seu ipsec.conf pra agente dar uma olhada...

    Eu tenho uma VPN aki q eu fiz tbem com freeswan (mas são 2 ips fixos mas bele )

    Talvez posso ajudar.....

    []s
    NetServer .....
    Resolvi fazer um outro teste. Peguei o ip que o provedor forneceu no momento em que conectei o servidor, e reconfigurei o ipsec.conf dos dois lados. Mas agora aparece a seguinte mensagem :

    no Server 1
    "edt-dep" #1: Initiating Main Mode

    No Server 2
    "edt-dep"#1 : Initiating Main Mode
    Pluto [1738] : packet from 200.xxx.xxx.34:37748: initial Main Mode message received on 201.2.xxx.xx:500 but no connection has been authorized

    Aí fica um servidor enviando retransmissão para o outro o tempo todo.

    O meu ipsec.conf

    config setup
    interfaces=%defaultroute
    klipsdebug=none
    plutodebug=none
    plutoload=%search
    plutostart=%search
    uniqueids=yes
    conn %default
    keyingtries=0
    esp=3des-md5-96
    disablearrivalcheck=no
    authby=rsasig
    conn edt-dep
    left=10.0.0.100
    leftsubnet=192.168.1.0/24
    leftnexthop=200.xxx.yyy.zz
    [email protected]
    leftrsasigkey=a chave publica
    right=201.x.yy.zzz
    rightsubnet=192.168.8.0/24
    rightnexthop=200.aaa.bb.ccc
    [email protected]
    rightrsasigkey=a chave publica
    auto=add

    Fiz isso aqui Netserver.
    Executei o comando ipsec setup start - foi ok
    Execute o comando ipsec auto --up edt-vpn e aí ficam retransmitindo o tempo todo aguardando resposta ....

    Veja por por favor o que estou fazendo errado ....
    Muito obrigado .....