+ Responder ao Tópico



  1. #1

    Padrão FreesWan não autoriza Conexão


    Pessoal da lista, boa noite a todos ....
    Estou a quase 2 meses tentando configurar uma vpn usando o FreesWan, só que um servidor com IP Fixo e o outro com IP Dinâmico. Mas até agora nada.
    Resolvi fazer um outro teste. Peguei o ip que o provedor forneceu no momento em que conectei o servidor de IP Dinâmico, e reconfigurei o ipsec.conf dos dois lados. Executei o comando ipsec setup start e depois o comando ipsec auto --up edt-dep. Mas agora aparece a seguinte mensagem :

    no Server 1
    "edt-dep" #1: Initiating Main Mode

    No Server 2
    "edt-dep"#1 : Initiating Main Mode
    Pluto [1738] : packet from 200.xxx.xxx.34:37748: initial Main Mode message received on 201.2.xxx.xx:500 but no connection has been authorized

    Aí fica um servidor enviando retransmissão para o outro o tempo todo.

    O meu ipsec.conf

    config setup
    interfaces=%defaultroute
    klipsdebug=none
    plutodebug=none
    plutoload=%search
    plutostart=%search
    uniqueids=yes
    conn %default
    keyingtries=0
    esp=3des-md5-96
    disablearrivalcheck=no
    authby=rsasig
    conn edt-dep
    left=10.0.0.100
    leftsubnet=192.168.1.0/24
    leftnexthop=200.xxx.xxx.34
    [email protected]
    leftrsasigkey=a chave publica
    right=201.2.xxx.xx
    rightsubnet=192.168.8.0/24
    rightnexthop=200.aaa.bb.ccc
    [email protected]
    rightrsasigkey=a chave publica
    auto=add

    Executei o comando ipsec setup start - foi ok
    Execute o comando ipsec auto --up edt-dep e aí ficam retransmitindo o tempo todo aguardando resposta ....

    Se alguém que já configurou o FreesWan e já tenha passado por isso, gostaria por favor de qualquer ajuda.
    Muito obrigado a todos .....
    :?:

  2. #2
    joysson
    Visitante

    Padrão Mesmo Problema

    Olá Pessoal!!, boa tarde!

    Estou montando uma VPN entre São Paulo e Recife.
    São Paulo IP FIXO - Recife Velox IP Dinamico.
    Estou com o problema idêntico a este!!!

    Se alguém puder nos ajudar.......

    Agradecido.