[BSD<-->BSD] ipsec prob

Pagina: 1
Acties:

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Topicstarter
mijn prob:
ik wil een tunnel/transport (vpn) m.b.v ipsec

ff gegevens
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet6 fe80::204:76ff:fe14:8f6b%xl0 prefixlen 64 scopeid 0x1
inet 62.45.1BB.BBB netmask 0xfffffc00 broadcast 62.45.1BB.BBB
ether 00:04:76:BB:BB:BB
media: Ethernet 10baseT/UTP (10baseT/UTP <half-duplex>)
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet 192.168.0.3 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::250:4ff:fe4a:2888%xl1 prefixlen 64 scopeid 0x2
ether 00:50:04:4a:28:88
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
inet 127.0.0.1 netmask 0xff000000
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
tunnel inet 62.45.1BB.BBB --> 62.45.1CC.CCC
inet6 fe80::204:xxxx:xxxx:xxxx%gif0 prefixlen 64 scopeid 0x5
inet 192.168.0.3 --> 192.168.1.2 netmask 0xffffffff
das wat de uitdraai van de netwerkkaarten zegt
netstat -rn zegt:
Destination Gateway Flags Refs Use Netif Expire
default 62.45.1ZZ.Z UGSc 3 12990 xl0
62.45.1ZZ/22 link#1 UC 3 0 xl0
62.45.1ZZ.1 0:0:77: UHLW 3 0 xl0
62.45.1CC.CCC link#1 UHLW 1 10 xl0
127.0.0.1 127.0.0.1 UH 0 0 lo0
192.168.0 link#2 UC 4 0 xl1
192.168.0.B 0:50:4: UHLW 1 0 lo0
192.168.1 192.168.0.3 UGSc 0 0 xl1
192.168.1.1 192.168.0.3 UH 0 0 gif0
das wat ik tot nu toe heb, heb wel ff de identiteit wat verborgen C=maat van me met zijn bsd bak B=mijn BSD bak.

gif0 is het tunnel netwerk interface. die wert ik krijg geen errormeldingen met dit.
erger nog ..
als ik diagnose prog's run via een terminal sessie dan zie ik op beide dit als ik ..doe:

- trace-en van netwerk 1 naar netwerk 2 dan houd het bij de eerste gateway op.
- pingen levert packet loss op geen repley
- tcpdump (packet"viewer") op Gif0 levert 2 packets op meer niet (tijdens init)

ik ben helaas nog geen held in tunnels/vpn is er iets dat ik over het hoofd zie ?
ik heb me 3 uur zitten ergeren aan bsd vervolgens 5 uur zoeken lezen en zoeken en lezen op het net

btw tijdelijk firewall op OPEN gezet op beidebakken en tijdelijk iedereen toegang.

deze site --> http://freebsd.cg.nu/ipsec.html heb ik gebruikt

ik draai nat op de bsd

waar het mij btw om gaat is een tunnel c.q redelijk veilige methode hoeft niet ip in ip mag ook soort van nat maar dan over internet er op los laten ..
als het maar werkt. geen broadcasts doorsturen

liefst krijg ik dit aan de praat. mocht je een beter alternatief hebben GRAAG

Tja vanalles