Задача: установить зашифрованное соединение средствами IPSec между двумя машинами. На данный момент оно работает между Win7 - Win7, хочу перелезть окончательно на Ubuntu, но мешает отсутствие шифрования.
Пытаюсь заставить racoon шифровать соединение, разобраться в его работе и прочее, но ничего не выходит по той ужасной причине, что он у меня вообще не запускается!
Ругается на конфиг, дословно:
root@PC-ivan:/etc# ./init.d/racoon start
Starting IKE (ISAKMP/Oakley) server: racoonracoon: failed to parse configuration file.
root@PC-ivan:/etc#
Конфиги пробовал разные собраны по мануалам и постам:
https://forum.ubuntu.ru/index.php?topic=64135.0http://oleg.in-da.ru/os/linux/ipsec/nastrojka_racoon?s[]=racoon
и прочее...
конфиги ложил в разные места:
/etc/racoon.conf, /etc/racoon/racoon.conf, /var/lib/racoon/racoon.conf
Результат один и тот же, ругательство написанное выше.
Но проблема, как мне кажется, не в racoon'е, т.к. через авто-тулл конфигурирование мне удавалось его запустить, конфиг он принимал и как мне кажется находился нужный конфиг в /var/lib/racoon/.
Но автотула мне не подходит, во-первых потому что разрабы рекомендуют юзать ручной конфиг, во-вторых я автотулл не могу сконфигурировать так как мне надо, и в третьих все примеры что там приведены внутри автотула не для моего случая.
На всякий случай полное содержание моего конфа:
path include "/etc/racoon";
path pre_shared_key "/etc/racoon/psk.txt";
path certificate "/etc/racoon/cert";
log notify;
padding
{
maximum_length 20;
randomize off;
strict_check off;
exclusive_tail off;
}
listen
{
isakmp 10.0.1.7 [500];
}
timer
{
counter 5;
interval 20 sec;
persend 1;
phase1 30 sec;
phase2 15 sec;
}
#IKE phase 1
remote 10.0.1.5
{
exchange_mode main, aggressive;
doi ipsec_doi;
situation identity_only;
# my_identifier address 192.168.0.68;
my_identifier address;
# nonce_size 16;
lifetime time 1 hour;
initial_contact on;
proposal_check obey;
proposal
{
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method pre_shared_key;
dh_group 2;
}
}
##IKE phase 2
sainfo anonymous
# address 10.0.1.7[any] any address 10.0.1.5[any] any
{
pfs_group 2;
lifetime time 60 min;
encryption_algorithm 3des;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
}
Ну и напоследок может кто-нить помочь подружить Ubuntu и Win7 по айписеку? Любые другие средства тоже пойдут...