O que estou fazendo de errado com o guaxinim no ubuntu preciso?


13

Eu tenho uma instalação de ipsec vpn racoon funcionando em um servidor ubuntu lucid. Para configurá-lo, fiz um apt-get no pacote ipsectools e configurei o arquivo racoon.conf.

Se eu seguir exatamente as mesmas etapas, mas também instalar o pacote racoon em preciso (ele é separado das ipsec-tools em preciso) e usar uma configuração idêntica, o daemon racoon nem será iniciado.

Se você configurar o registro no racoon para depurar, verá o seguinte no syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

O guaxinim trava logo após você iniciá-lo. Faz isso se eu uso minha configuração ou a padrão instalada com o pacote.

Eu tentei isso em um servidor de nuvem rackspace e em uma VM no virtualbox, usando as versões de 32 bits e 64 bits - o mesmo resultado.

Estou fazendo algo errado ou a versão atual do guaxinim não está funcionando?


O que você quer dizer com "Racoon crashs"?
precisa saber é o seguinte

o processo termina imediatamente após a mensagem "pfkey X_SPDDUMP falhou" aparecer no syslog.
quer

Estou confuso, isso é preciso ou lúcido?
Braiam 15/09/13

Respostas:


1

Racoon perdeu o arquivo de chave PF. Especifique isso no arquivo de configuração e o guaxinim deve funcionar novamente. Se ainda assim não funcionar, poste seu arquivo de configuração em pastebin.cim e compartilhe o link aqui.


Ahhhh brilhante, vou investigar isso e voltar para você.
19613 Simon

Obrigado, você estava certo. Especifiquei isso manualmente em minha configuração, com precisão. Não sei ao certo por que isso funcionou no Lucid.
Simon
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.