Hetzelfde gebeurt bij kernel 2.6.10-rc1-bk3.
Ik post hieronder het log van de vpn-client (windows).
Volgens mij laat dat zien dat er wel communicatie plaatsvindt met de vpn-gateway, maar op een gegeven moment stopt dat.
Dat moment is vind ik dan in mijn iptables log (hierboven) terug.
Deze blokkade vindt dus niet plaats door het firewall script: als ik alle rules flush, gebeurt precies hetzelfde! Het is kernelversie afhankelijk!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
| Cisco Systems VPN Client Version 4.0.3 (D)
Copyright (C) 1998-2003 Cisco Systems, Inc. All Rights Reserved.
Client Type(s): Windows, WinNT
Running on: 5.1.2600
1 16:01:50.687 10/25/04 Sev=Info/4 CM/0x63100002
Begin connection process
2 16:01:50.687 10/25/04 Sev=Info/4 CVPND/0xE3400001
Microsoft IPSec Policy Agent service stopped successfully
3 16:01:50.687 10/25/04 Sev=Info/4 CM/0x63100004
Establish secure connection using Ethernet
4 16:01:50.687 10/25/04 Sev=Info/4 CM/0x63100024
Attempt connection with server "<vpn-gateway>"
5 16:01:50.687 10/25/04 Sev=Info/6 CM/0x6310002F
Allocated local TCP port 1150 for TCP connection.
6 16:01:50.796 10/25/04 Sev=Info/4 CM/0x63100029
TCP connection established on port 10000 with server "<vpn-gateway>"
7 16:01:50.937 10/25/04 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
8 16:01:50.937 10/25/04 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
9 16:01:50.937 10/25/04 Sev=Info/6 IPSEC/0x6370002B
Sent 4 packets, 0 were fragmented.
10 16:01:50.937 10/25/04 Sev=Info/6 IPSEC/0x6370001F
TCP SYN sent to <vpn-gateway>, src port 1150, dst port 10000
11 16:01:50.937 10/25/04 Sev=Info/6 IPSEC/0x6370001C
TCP SYN-ACK received from <vpn-gateway>, src port 10000, dst port 1150
12 16:01:50.937 10/25/04 Sev=Info/6 IPSEC/0x63700020
TCP ACK sent to <vpn-gateway>, src port 1150, dst port 10000
13 16:01:50.937 10/25/04 Sev=Info/4 CM/0x63100024
Attempt connection with server "<vpn-gateway>"
14 16:01:50.999 10/25/04 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with <vpn-gateway>.
15 16:01:51.030 10/25/04 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Unity)) to <vpn-gateway>
16 16:01:56.405 10/25/04 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
17 16:01:56.405 10/25/04 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to <vpn-gateway>
18 16:02:01.405 10/25/04 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
19 16:02:01.405 10/25/04 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to <vpn-gateway>
20 16:02:06.405 10/25/04 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
[snip]
34 16:02:12.109 10/25/04 Sev=Info/4 IPSEC/0x6370000A
IPSec driver successfully stopped |
Bij het gebruik van kernel 2.6.7 ziet het vpn-client log er als volgt uit:
code:
1
2
3
4
5
| 14 16:28:17.875 10/25/04 Sev=Info/6 IPSEC/0x63700020
TCP ACK sent to <vpn-gateway>, src port 1046, dst port 10000
15 16:28:18.093 10/25/04 Sev=Info/5 IKE/0x6300002F
Received ISAKMP packet: peer = <vpn-gateway>, |
Het is die stap 15 die dus verkeerd gaat bij het gebruik van kernel 2.6.9.
Waarom komt dat ISAKMP packet niet goed door?
Suggesties zijn meer dan welkom.
[
Voor 36% gewijzigd door
AlterEgo op 25-10-2004 16:37
]