Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Конфигурация IPSec узел-узел (Ubuntu - Win7) через Racoon  (Прочитано 2647 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн IvanG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Задача: установить зашифрованное соединение средствами IPSec между двумя машинами. На данный момент оно работает между Win7 - Win7, хочу перелезть окончательно на Ubuntu, но мешает отсутствие шифрования.
Пытаюсь заставить racoon шифровать соединение, разобраться в его работе и прочее, но ничего не выходит по той ужасной причине, что он у меня вообще не запускается!
Ругается на конфиг, дословно:
root@PC-ivan:/etc# ./init.d/racoon start
Starting IKE (ISAKMP/Oakley) server: racoonracoon: failed to parse configuration file.
root@PC-ivan:/etc#

Конфиги пробовал разные собраны по мануалам и постам:
https://forum.ubuntu.ru/index.php?topic=64135.0
http://oleg.in-da.ru/os/linux/ipsec/nastrojka_racoon?s[]=racoon
и прочее...

конфиги ложил в разные места:
/etc/racoon.conf,  /etc/racoon/racoon.conf, /var/lib/racoon/racoon.conf

Результат один и тот же, ругательство написанное выше.
Но проблема, как мне кажется, не в racoon'е, т.к. через авто-тулл конфигурирование мне удавалось его запустить, конфиг он принимал и как мне кажется находился нужный конфиг в /var/lib/racoon/.
Но автотула мне не подходит, во-первых потому что разрабы рекомендуют юзать ручной конфиг, во-вторых я автотулл не могу сконфигурировать так как мне надо, и в третьих все примеры что там приведены внутри автотула не для моего случая.

На всякий случай полное содержание моего конфа:
(Нажмите, чтобы показать/скрыть)

Ну и напоследок может кто-нить помочь подружить Ubuntu и Win7 по айписеку? Любые другие средства тоже пойдут...

Оффлайн NanoGlist

  • Активист
  • *
  • Сообщений: 283
  • Даешь наноглистинг!!!!
    • Просмотр профиля
OMG, для начала просто скажите, какой тип шифрование вы используете ?
Зачем такой раздутый конфиг ? Вы действительно используете psk ? Или серитфикаты ?
Данная ошибка сообщает Вам, что в конфигурационном файле, содержится лажа.
Подозреваю, что лажа заключается в неправильно оформленных "коментах" следующих за знаком #
Вот пример работающего конфига для Racoon только использующего сертификаты:
(Нажмите, чтобы показать/скрыть)
Конфиг должен лежать в одном месте /etc/racoon/racoon.conf, так же должен быть файлик /etc/ipsec-tools.conf который должен содержать следующее:

(Нажмите, чтобы показать/скрыть)

Далее делаем /etc/ipsec.secret  в котором указываем одну строчку

@: RSA lan_key.pem
или если вы используете PSK то
@: PSK psk.txt

Опять же я так понял, что win7 и ubuntu  в одной подсети, то транспорт то, что нужно, если не в одной, то надо делать тонель.
« Последнее редактирование: 25 Августа 2011, 12:47:31 от NanoGlist »

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.