Ik heb hier 2 debian machines met freeswan en de X.509 patches staan. Ik wil dat ze met elkaar verbinding maken. Alles lukt, certificaten enz. klopt. Dit kan ik zien aan de regel "ipsec SA established". Ook kan ik blij met een windows machine "inbellen".
Als ik "ipsec auto --up roadwarrior" invoer maakt hij netjes een verbinding. Dit ziet er als volgt uit
Hierna wil ik de roadwarror-net ook up maken. Nu krijg ik aleen de volgende melding:
Hieronder mijn ipsec.conf
Hoe kan het dat hij de roadwarrior-net niet ziet? hij is er wel.
Ik heb deze howto gevolgd: http://www.natecarlson.com/linux/ipsec-x509.php
Wie kan me helpen? Thnx
Als ik "ipsec auto --up roadwarrior" invoer maakt hij netjes een verbinding. Dit ziet er als volgt uit
code:
1
2
3
4
5
6
7
| Debian:~# ipsec auto --up roadwarrior 104 "roadwarrior" #5: STATE_MAIN_I1: initiate 106 "roadwarrior" #5: STATE_MAIN_I2: sent MI2, expecting MR2 108 "roadwarrior" #5: STATE_MAIN_I3: sent MI3, expecting MR3 004 "roadwarrior" #5: STATE_MAIN_I4: ISAKMP SA established 112 "roadwarrior" #6: STATE_QUICK_I1: initiate 004 "roadwarrior" #6: STATE_QUICK_I2: sent QI2, IPsec SA established |
Hierna wil ik de roadwarror-net ook up maken. Nu krijg ik aleen de volgende melding:
code:
1
2
| Debian:~# ipsec auto --up roadwarrior-net 021 no connection named "roadwarrior-net" |
Hieronder mijn ipsec.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
| config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
uniqueids=yes
conn %default
keyingtries=1
compress=yes
disablearrivalcheck=no
authby=rsasig
leftrsasigkey=%cert
rightrsasigkey=%cert
conn roadwarrior-net
left=serverip
leftsubnet=192.168.10.0/24
also=roadwarrior
conn roadwarrior
left=serverip
leftcert=Server.pem
right=%defaultroute
rightcert=Client.pem
pfs=yes
auto=add |
Hoe kan het dat hij de roadwarrior-net niet ziet? hij is er wel.
Ik heb deze howto gevolgd: http://www.natecarlson.com/linux/ipsec-x509.php
Wie kan me helpen? Thnx