Ubuntu üzerinde kesin racoon ile ne yapıyorum?


13

Bir ubuntu berrak sunucu üzerinde çalışan bir racoon ipsec vpn kurulumu var. Ayarlamak için, ipsectools paketinde apt-get yaptım ve racoon.conf dosyasını yapılandırdım.

Tam olarak aynı adımları atarsam, ancak racoon paketini de tam olarak kurarsam (ipsec araçlarından tam olarak ayrılır) ve aynı bir yapılandırma kullanırsanız, racoon arka plan programı bile başlamaz.

Rakun günlüğü hata ayıklamak için ayarlarsanız, sistem günlüğünde aşağıdakileri görürsünüz:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon başladıktan kısa bir süre sonra çöküyor. Yapılandırmamı veya paketle yüklü olan varsayılanı kullansam da bunu yapar.

32bit ve 64bit sürümlerini kullanarak bir rackspace bulut sunucusunda ve sanal kutuda bir vm'de denedim - aynı sonuç.

Yanlış bir şey mi yapıyorum yoksa rakonun geçerli sürümü çalışmıyor mu?


"Racoon kazaları" ile ne demek istiyorsun?
Robie Basak

sistem günlüğünde "pfkey X_SPDDUMP başarısız oldu" iletisi görüntülendikten hemen sonra işlem sona erer.
simon

Kafam karıştı, bu kesin mi yoksa berrak mı?
Braiam

Yanıtlar:


1

Racoon pf anahtar dosyasını özledi. Bunu yapılandırma dosyasında belirtin ve racoon tekrar çalışmalıdır. Hala çalışmıyorsa, yapılandırma dosyanızı pastebin.cim dosyasına gönderin ve bağlantıyı burada paylaşın.


Ahhhh parlak, buna bakacağım ve sana geri döneceğim.
simon

Teşekkürler, haklıydınız. Bunu tam olarak yapılandırmamda manaully olarak belirttim. Bunun neden Lucid'de çalıştığından emin değilim.
simon
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.