mijn prob:
ik wil een tunnel/transport (vpn) m.b.v ipsec
ff gegevens
netstat -rn zegt:
gif0 is het tunnel netwerk interface. die wert ik krijg geen errormeldingen met dit.
erger nog ..
als ik diagnose prog's run via een terminal sessie dan zie ik op beide dit als ik ..doe:
- trace-en van netwerk 1 naar netwerk 2 dan houd het bij de eerste gateway op.
- pingen levert packet loss op geen repley
- tcpdump (packet"viewer") op Gif0 levert 2 packets op meer niet (tijdens init)
ik ben helaas nog geen held in tunnels/vpn is er iets dat ik over het hoofd zie ?
ik heb me 3 uur zitten ergeren aan bsd vervolgens 5 uur zoeken lezen en zoeken en lezen op het net
btw tijdelijk firewall op OPEN gezet op beidebakken en tijdelijk iedereen toegang.
deze site --> http://freebsd.cg.nu/ipsec.html heb ik gebruikt
ik draai nat op de bsd
waar het mij btw om gaat is een tunnel c.q redelijk veilige methode hoeft niet ip in ip mag ook soort van nat maar dan over internet er op los laten ..
als het maar werkt. geen broadcasts doorsturen
liefst krijg ik dit aan de praat. mocht je een beter alternatief hebben GRAAG
ik wil een tunnel/transport (vpn) m.b.v ipsec
ff gegevens
das wat de uitdraai van de netwerkkaarten zegtxl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet6 fe80::204:76ff:fe14:8f6b%xl0 prefixlen 64 scopeid 0x1
inet 62.45.1BB.BBB netmask 0xfffffc00 broadcast 62.45.1BB.BBB
ether 00:04:76:BB:BB:BB
media: Ethernet 10baseT/UTP (10baseT/UTP <half-duplex>)
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet 192.168.0.3 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::250:4ff:fe4a:2888%xl1 prefixlen 64 scopeid 0x2
ether 00:50:04:4a:28:88
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
inet 127.0.0.1 netmask 0xff000000
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
tunnel inet 62.45.1BB.BBB --> 62.45.1CC.CCC
inet6 fe80::204:xxxx:xxxx:xxxx%gif0 prefixlen 64 scopeid 0x5
inet 192.168.0.3 --> 192.168.1.2 netmask 0xffffffff
netstat -rn zegt:
das wat ik tot nu toe heb, heb wel ff de identiteit wat verborgen C=maat van me met zijn bsd bak B=mijn BSD bak.Destination Gateway Flags Refs Use Netif Expire
default 62.45.1ZZ.Z UGSc 3 12990 xl0
62.45.1ZZ/22 link#1 UC 3 0 xl0
62.45.1ZZ.1 0:0:77: UHLW 3 0 xl0
62.45.1CC.CCC link#1 UHLW 1 10 xl0
127.0.0.1 127.0.0.1 UH 0 0 lo0
192.168.0 link#2 UC 4 0 xl1
192.168.0.B 0:50:4: UHLW 1 0 lo0
192.168.1 192.168.0.3 UGSc 0 0 xl1
192.168.1.1 192.168.0.3 UH 0 0 gif0
gif0 is het tunnel netwerk interface. die wert ik krijg geen errormeldingen met dit.
erger nog ..
als ik diagnose prog's run via een terminal sessie dan zie ik op beide dit als ik ..doe:
- trace-en van netwerk 1 naar netwerk 2 dan houd het bij de eerste gateway op.
- pingen levert packet loss op geen repley
- tcpdump (packet"viewer") op Gif0 levert 2 packets op meer niet (tijdens init)
ik ben helaas nog geen held in tunnels/vpn is er iets dat ik over het hoofd zie ?
ik heb me 3 uur zitten ergeren aan bsd vervolgens 5 uur zoeken lezen en zoeken en lezen op het net
btw tijdelijk firewall op OPEN gezet op beidebakken en tijdelijk iedereen toegang.
deze site --> http://freebsd.cg.nu/ipsec.html heb ik gebruikt
ik draai nat op de bsd
waar het mij btw om gaat is een tunnel c.q redelijk veilige methode hoeft niet ip in ip mag ook soort van nat maar dan over internet er op los laten ..
als het maar werkt. geen broadcasts doorsturen
liefst krijg ik dit aan de praat. mocht je een beter alternatief hebben GRAAG
Tja vanalles