Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

19.08.2003, 19:57

freeswan ipsec

hi there!

hat irgendjemand erfahrung mit freeswan ipsec verbindungen z.b. unter SuSE 8.2 ??

need help ...

ozoon

Chefdiplomat

  • »ozoon« ist männlich

Beiträge: 1 461

Wohnort: Österreich

Beruf: Student

  • Nachricht senden

2

19.08.2003, 20:35

erläuter mal dein problem etwas näher.

3

19.08.2003, 20:55

habe mit zwei suse 8.2 mittels freeswan ipsec verbunden.
lt. messages kommt der ipsec tunnel zustanden.
192.168.10.0/24 <-> ipsec 192.168.210.0/24
mit ipsec look bestätigt er den korrekten aufbau des ipsec tunnels und der richtigen routing tabellen.

aber : bringe keine daten drüber.

mit ngrep monitore ich mein ipsec0 und kann leider nichts aufzeichnen.

die SuSEfirewall2 (extremer-iptables script von SuSE) dürfte auch nicht im weg stehen, weil ich eine detail protokollierung mach, sprich alle paket aufzeichne und da keine regelverstosse feststelle.
es sieht so aus als würden die packete vom ipsec0 einfach kommentarlos verworfen.... :keineahnung:

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

4

19.08.2003, 22:27

http://www.freeswan.org/freeswan_trees/f…/faq.html#route
http://www.freeswan.org/freeswan_trees/f…ml#firewall_ate

Vielleicht hilft das. Ich hab nie FreeS/WAN benutzt, daher kann ich da wenig Unterstuetzung geben. Vielleicht schaust Du mal was die Logs sagen.

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

5

19.08.2003, 22:41

hm... sowas in der art habe ich schonmal irgendwo gehört (kann dir also auch nur vom hören sagen weiterhelfen)
es gab mal was, dass linux nicht dem tunnel angesprochen hat sondern die "normale" schnittstelle die nicht verschlüsselt ist.
kann das sein ??
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

6

19.08.2003, 22:44

müsste auch eine regelverstoss im firewall log eintragen, was leider nich der fall is. ;(

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

7

19.08.2003, 23:26

hast du mal versuchsweiße die firewall komplett deaktiviert ?
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

8

19.08.2003, 23:30

jop
bringt auch nix -> ngrep zeigt mir auch bei deaktivierter firewall nix am ipsec0 device an ..

Thema bewerten