+ Responder ao Tópico



  1. #1

    Padrão freeswan Socorro !

    Ola pessoal,

    Alguêm podeira me ajudar por favor, instalei o freeswan 2.06 e ipsec_tools 0.5rc no slackware 10.1 com kernel 2.4.29.
    O problema é o seguinte, com as configurações padrões de instalação, o ipsec setup start funciona sem problemas, mas se tento fazer alguma configuração no ipsec.conf como colocar a linha left=200.200.246.23 por exemplo e tento executar o ipsec setup start aparece a seguinte mensagem:
    ipsec_setup (etc/ipsec.conf) section header "left="200.200.246.23" has wrong number of filds (1)
    Isso acontece para qualquer linha que tento adicionar.

    Obrigado até o momento

  2. #2
    _Luiz
    Visitante

    Padrão Re: freeswan Socorro !

    Bom kra, quando eu estava implantando a VPN de um cliente utilizando o FreesWan eu tive o mesmo problema... até agora não sei bem o que aconteceu, mas o arquivo default que vem nele depois de compilado é muito bagunçado...

    A única coisa que fiz foi configurar tudo desde o inicio, sem usar as configurações default, e tudo está funcionando direitinho... acredito que seja algo logo no início do arquivo.... dá uma conferida nas seguintes linhas:

    version 2.0
    config setup
    interfaces=%defaultroute
    klipsdebug=none
    plutodebug=none

    Elas não tem que necessáriamente ser setadas como none ou utilizar a %defaultroute, mas estes parametros são necessários para que a VPN com IPSec funcione...
    Não esquece que isso deve ser feito dos dois lados do gateway (nas duas máquinas)....

    Espero ter ajudado!

    Abraço!

  3. #3

    Padrão Re: freeswan Socorro !

    Valeu pela dica Luiz,

    Mas tentei aqui e o erro continua.
    Não sei se isso faz diferença, mas estou utilizando Slackware 10.1 com kernel 2.4.29, ipsec-tools-0.6 e freeswan-0.6.

    valeu..

  4. #4
    _Luiz
    Visitante

    Padrão Re: freeswan Socorro !

    Kra, o FreesWan 0.6 é bem antigo hein.... Tenta utilizar a ultima versão q saiu... a 2.6... ou dá uma pesquisada em OpensWan que pode ser uma alternativa para resolver seu problema...

    Abraço!!!