situatie:
- 2 linux servers (redhat 7.3)
- allebei @home breedband verbinding
- NAT
- freeswan 2.0 geïnstalleerd
- poort 500 UDP open
- protocol 50+51 worden doorgelaten
ipsec.conf:
conn vpn
#internet/lan gegevens persoon A
left=212.204.x.x
leftsubnet=192.168.1.0/24
leftrsasigkey='hier de key'
leftnexthop=212.204.x.x
#internet/lan gegevens persoon b
right=212.204.x.x
rightsubnet=192.168.1.1/24
rightrsasigkey='hier de key'
rightnexthop=212.204.x.x
auto=add
bij het starten van de service "ipsec" krijg ik de volgende foutmelding al in /var/log/messages:
kernel: klips_error:ipsec_tunnel_start_xmit: ip_send() failed, err=1
als ik de tunnel start dmv
ipsec auto --up vpn
krijg ik gewoon de volgende meldingen (lijken mij goed)
104 "vpn" #223: STATE_MAIN_I1: initiate
106 "vpn" #223: STATE_MAIN_I2: sent MI2, expecting MR2
108 "vpn" #223: STATE_MAIN_I3: sent MI3, expecting MR3
004 "vpn" #223: STATE_MAIN_I4: ISAKMP SA established
112 "vpn" #224: STATE_QUICK_I1: initiate
004 "vpn" #224: STATE_QUICK_I2: sent QI2, IPsec SA established
ik kan niet pingen van server A naar server B
wat is de oorzaak van deze foutmelding?
kan het zijn dat er extra firewall rules moeten worden tegevoegd? en kan NAT roet in het eten gooien?
edit: als ik de service ipsec opstart is er tevens geen internet verkeer meer mogelijk vanaf het lan
- 2 linux servers (redhat 7.3)
- allebei @home breedband verbinding
- NAT
- freeswan 2.0 geïnstalleerd
- poort 500 UDP open
- protocol 50+51 worden doorgelaten
ipsec.conf:
conn vpn
#internet/lan gegevens persoon A
left=212.204.x.x
leftsubnet=192.168.1.0/24
leftrsasigkey='hier de key'
leftnexthop=212.204.x.x
#internet/lan gegevens persoon b
right=212.204.x.x
rightsubnet=192.168.1.1/24
rightrsasigkey='hier de key'
rightnexthop=212.204.x.x
auto=add
bij het starten van de service "ipsec" krijg ik de volgende foutmelding al in /var/log/messages:
kernel: klips_error:ipsec_tunnel_start_xmit: ip_send() failed, err=1
als ik de tunnel start dmv
ipsec auto --up vpn
krijg ik gewoon de volgende meldingen (lijken mij goed)
104 "vpn" #223: STATE_MAIN_I1: initiate
106 "vpn" #223: STATE_MAIN_I2: sent MI2, expecting MR2
108 "vpn" #223: STATE_MAIN_I3: sent MI3, expecting MR3
004 "vpn" #223: STATE_MAIN_I4: ISAKMP SA established
112 "vpn" #224: STATE_QUICK_I1: initiate
004 "vpn" #224: STATE_QUICK_I2: sent QI2, IPsec SA established
ik kan niet pingen van server A naar server B
wat is de oorzaak van deze foutmelding?
kan het zijn dat er extra firewall rules moeten worden tegevoegd? en kan NAT roet in het eten gooien?
edit: als ik de service ipsec opstart is er tevens geen internet verkeer meer mogelijk vanaf het lan
[ Voor 8% gewijzigd door Verwijderd op 03-06-2003 19:57 . Reden: bericht aangevuld ]