PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ipsec mit linux 2.6 Probleme mit racoon und psk



Zerwas
02.06.04, 13:20
Hallo allerseits,

ich bin gerade dabei mich mit dem Thema VPN-Impllementation unter Linux zu beschäftigen.
Derzeit versuche ich eine Testumgebung aufzubauen.

2 Vpn-Gateway welche einen Tunnel bilden und 2 Netze welche über den Tunnel kommunizieren sollen.

Ich habe eine Datei setkey.conf in der ich die spd-Einträge festhalte.

In der Datei racoon.conf sind die übrigen Einträge.
Authentifizierung mittel psk.

Wenn ich Racoon -F starte bindet er meine Adresse und wartet. Jetzt mache ich von Netz 1 einen Ping und ich bekomme in Phase 1 einen
ERROR Failed to get PSK buffer
ERROR couldn't find the pskey for 192.168.13.1

Allerdings habe ich einen pskey für 192.168.13.1 hinterlegt.
Adresse [Leerzeichen] HexKey.

Ich habe leider keine Möglichkeit eine Kopie der Log-Dateien da die Rechner momentan isoliert sind.

Wenn nötig liefere ich diese nach.


Danke schon mal für eure Tipps.

Zerwas
03.06.04, 10:14
Hallo,

Fehler wurde zum Glück gefunden. Ich muss mich in der PSK für die Hosts vertippt haben.

Ein weiteres Problem ist, wenn ich mit meinen zwei Netzen den Tunnel benutze sehe ich wie racoon diesen aufbaut.

Wenn ich mit ethereal mir die Pakete anschaue, stelle ich fest das die initialpakete von dem anfordernden PC im Klartext, also nich mit ESP verschlüsselt werden. Die Folgepakete von der antworteten Stelle sind aber nicht ersichtlich, sondern nur Pakete welche an die VPN-Gateways addressiert werden. Diese sind verschlüsselt.


Hoffe es knn mir jemand einen Tipp geben.