Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: настройка IPSec туннеля  (Прочитано 1653 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн menserj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
настройка IPSec туннеля
« : 27 Июль 2012, 17:08:05 »
Как и что нужно поднимать под ipsec?
linux ubuntu 11.10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: настройка IPSec туннеля
« Ответ #1 : 29 Июль 2012, 08:14:05 »
сервер или клиент хотите поднимать?
Что поисковики говорят?

Как вариант предлагаю изучить этот ресурс
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн menserj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: настройка IPSec туннеля
« Ответ #2 : 30 Июль 2012, 14:21:50 »
установил racoon и ipsec-tools 0.7.2
заполнил конфиги /etc/racoon/racoon.conf
и /etc/ipsec.conf

как теперь проверить работает или нет?

Пользователь решил продолжить мысль 30 Июль 2012, 16:11:18:
где логи у racoon ?
в var/log нет ничего
« Последнее редактирование: 30 Июль 2012, 16:11:18 от menserj »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: настройка IPSec туннеля
« Ответ #3 : 30 Июль 2012, 17:10:19 »
смотри конфиг, иначе syslog

Оффлайн menserj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: настройка IPSec туннеля
« Ответ #4 : 30 Июль 2012, 17:48:12 »
в конфиге пишу log debug;
уже сам создал /var/log/racoon.log
все равно ничего туда не пишет.

в syslog

Jul 30 17:18:32 skynet racoon-tool[32316]: racoon stopped.
Jul 30 17:18:32 skynet racoon-tool[32316]: flushed SAD and SPD.
Jul 30 17:18:35 skynet kernel: [4859447.287191] NET: Unregistered protocol family 38
Jul 30 17:18:35 skynet kernel: [4859447.846296] NET: Unregistered protocol family 15
Jul 30 17:18:37 skynet racoon-tool[32316]: unloaded IPSEC/crypto modules
Jul 30 17:18:37 skynet kernel: [4859449.024777] NET: Registered protocol family 38
Jul 30 17:18:37 skynet kernel: [4859449.038413] xor: automatically using best checksumming function: generic_sse
Jul 30 17:18:37 skynet kernel: [4859449.056450]    generic_sse:  5983.000 MB/sec
Jul 30 17:18:37 skynet kernel: [4859449.056453] xor: using function: generic_sse (5983.000 MB/sec)
Jul 30 17:18:37 skynet kernel: [4859449.092250] Initializing XFRM netlink socket
Jul 30 17:18:37 skynet kernel: [4859449.094527] NET: Registered protocol family 15
Jul 30 17:18:37 skynet racoon-tool[32316]: loaded IPSEC/crypto modules.
Jul 30 17:18:37 skynet racoon-tool[32316]: flushed SAD and SPD.
Jul 30 17:18:37 skynet racoon-tool[32316]: loaded SAD and SPD.
Jul 30 17:18:37 skynet racoon-tool[32316]: configured racoon.
Jul 30 17:18:37 skynet racoon: INFO: @(#)ipsec-tools 0.8.0 (http://ipsec-tools.sourceforge.net)
Jul 30 17:18:37 skynet racoon: INFO: @(#)This product linked OpenSSL 1.0.0e 6 Sep 2011 (http://www.openssl.org/)
Jul 30 17:18:37 skynet racoon: INFO: Reading configuration from "/var/lib/racoon/racoon.conf"
Jul 30 17:18:37 skynet racoon-tool[32316]: racoon started.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: настройка IPSec туннеля
« Ответ #5 : 30 Июль 2012, 21:28:49 »
и не будет писать в приведенном куске лога явно видно записи ракуна, если надо выбрать из сислога только записи ракуна можно воспользоваться фильтром
grep racoon /var/log/syslog

Оффлайн menserj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: настройка IPSec туннеля
« Ответ #6 : 31 Июль 2012, 11:30:40 »
из syslog видно что ракун вроде стартует.
значит все ок?
setkey -D надо делать или нет?

Пользователь решил продолжить мысль 31 Июль 2012, 11:57:37:
какой конфиг использует ракун, как посмотреть?
« Последнее редактирование: 31 Июль 2012, 11:57:37 от menserj »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: настройка IPSec туннеля
« Ответ #7 : 31 Июль 2012, 18:59:04 »
Jul 30 17:18:37 skynet racoon: INFO: Reading configuration from "/var/lib/racoon/racoon.conf"
не?

 

Страница сгенерирована за 0.119 секунд. Запросов: 24.