Freeswan [gentoo]

Pagina: 1
Acties:

  • Ybox
  • Registratie: Juni 2000
  • Laatst online: 08-12-2025
Ik heb een probleem met Freeswan en ik wordt er een beetje gek van ...

ik heb een wireless netwerk dat ik wil beveiligen met ipsec (freeS/wan).

laptop (192.168.0.2)------WLAN -----server[(freeswan)192.168.0.1-----(gw)internet]

De installatie is gelukt de configuratie is gedeeltelijk gelukt.
De connectie tussen de server en de laptop is gedeeltijk gelukt (het onderhandelen is gelukt)
Maar in de config files werkt defaultroute niet , kan wel kloppen want ik heb geen default route voor eth1 wel voor eth0, dus heb ik 192.168.0.1 in gevult met een subnetmask 0.0.0.0/0.

Goed NU het probleem : Ik kan van af de laptop de server niet pingen :(

Config file :

...kinp....
conn roadwarrior
type=tunnel
leftid="......knip...."
left=192.168.0.2
right=192.168.0.1
rightsubnet=0.0.0.0/0
rightcert=....knip....
auto=add
pfs=yes

Ik hoop dat iemand hier een oplossing voor heeft in de documents van freeswan staat alleen oplossingen met %defaultroute ....

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

1) Komt de verbinding echt tot stand (zie /var/log/secure), en ipsec eroute
2) rightsubnet=0.0.0.0/0 is een slecht idee. Gewoon het subnet van je interne LAN invoeren.
3) Staat IP forwarding aan ?
4) Als default GW moet op de server het interne IP van de 192.168.0.1 server ingevuld staan.

  • Ybox
  • Registratie: Juni 2000
  • Laatst online: 08-12-2025
Ik heb het inmiddels aan de praat , maar nu heb ik nog 1 vraag moeten alle pakketjes van die ESP(spi=0x77adbe72,seq=0xe55) dingen zijn ?? (als je ze met tcpdump ziet ? )

  • viper
  • Registratie: Augustus 1999
  • Laatst online: 25-04 00:18
dat lijkt me wel... anders zou je ze alsnog kunnen lezen..

Verwijderd

Nope, niet alleen ESP. Je ziet ook pakketen naar UDP poort 500. Die zijn van het ISAKMP gedeelte van IPSEC wat oa. verantwoordelijk is voor de verbindingsopbouw en key uitwisseling.

Wel een beetje een google vraag trouwens.