Toon posts:

VPN opzetten met Linux icm FreeS/WAN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben nu al een tijdje, een week ongeveer bezig om een VPN server op te zetten met FreeS/WAN, maar het wil maar niet lukken :/

De Linux-distributie die ik gebruik is Redhat 9.0 met kernelversie 2.4.25. Deze is uiteraard al gepatcht met FreeS/WAN (versie 2.05) en ook al met de x.509 patch (voor certificaten).
De verbinding wordt met Windows 98 gelegd met de VPN-client. De authenticatie van IPsec gebeurt vooralsnog met Preshared keys om eerst een simpele basis te hebben. Later wil ik gebruikmaken van certificaten.
Beide PC's hebben een publiek IP-adres en zitten niet achter NAT ofzo.

Als ik het goed heb moet er eerst een IPsec tunnel worden opgericht (is volgens mij gelukt) waarna vervolgens een L2TP connectie en daarna een PPP-server moet worden opgezet.
Ik vermoed dat het gewoon een klein dingetje is dat ik over het hoofd heb gezien, maar wat :?

Ik hoop dat er wat mensen willen reageren die al een keer een VPN-verbinding hebben opgezet. Graag suggesties voor bijv. te raadplegen logfiles en debug-commando's...

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Kan je even een stukje syslog posten, daar staat namelijk wel een heleboel informatie in op het moment dat je een verbinding maakt. :)

En staat de server achter een firewall/router ?

Verwijderd

Topicstarter
Apr 16 12:17:10 blackbox ipsec__plutorun: Starting Pluto subsystem...
Apr 16 12:17:10 blackbox pluto[4251]: Starting Pluto (FreeS/WAN Version 2.05 X.509-1.5.4 PLUTO_USES_KEYRR)
Apr 16 12:17:10 blackbox pluto[4251]: Using KLIPS IPsec interface code
Apr 16 12:17:10 blackbox pluto[4251]: Changing to directory '/etc/ipsec.d/cacerts'
Apr 16 12:17:10 blackbox pluto[4251]: Could not change to directory '/etc/ipsec.d/aacerts'
Apr 16 12:17:10 blackbox pluto[4251]: Changing to directory '/etc/ipsec.d/ocspcerts'
Apr 16 12:17:10 blackbox pluto[4251]: Changing to directory '/etc/ipsec.d/crls'
Apr 16 12:17:10 blackbox pluto[4251]: added connection description "lokaal"
Apr 16 12:17:11 blackbox pluto[4251]: listening for IKE messages
Apr 16 12:17:11 blackbox pluto[4251]: adding interface ipsec0/eth1 <IP gateway>
Apr 16 12:17:11 blackbox pluto[4251]: loading secrets from "/etc/ipsec.secrets"

Dit komt uit /var/log/secure na herstart van IPsec...
En nee, geen van beide computers zit achter een firewall. Wel is er een firewall geconfigureerd op de gateway (iptables) maar de clientpc heeft volledige toegang

Edit: IP nummer weggehaald ;)

[ Voor 7% gewijzigd door Verwijderd op 16-04-2004 12:30 ]


Verwijderd

Topicstarter
version 2.0

config setup
interfaces="ipsec0=eth1"

conn lokaal
authby=secret
pfs=no
left=<IP gateway>
leftprotoport=17/1701
right=<IP client>
rightprotoport=17/1701
auto=add
keyingtries=1

Mijn ipsec.conf file...

Edit: idem

[ Voor 66% gewijzigd door Verwijderd op 16-04-2004 13:22 ]