Apa yang saya lakukan salah dengan racoon di ubuntu tepatnya?


13

Saya memiliki setup racoon ipsec vpn di server ubuntu lucid. Untuk mengaturnya, saya baru saja melakukan apt-get pada paket ipsectools dan mengkonfigurasi file racoon.conf.

Jika saya mengambil langkah yang sama persis, tetapi juga menginstal paket racoon secara tepat (terpisah dari ipsec-tools secara tepat) dan menggunakan konfigurasi yang identik, daemon racoon bahkan tidak akan mulai.

Jika Anda mengatur logging di racoon ke debug, Anda melihat yang berikut di syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon crash tak lama setelah Anda memulainya. Itu melakukan ini apakah saya menggunakan konfigurasi saya atau yang default diinstal dengan paket.

Saya telah mencoba ini di server cloud rackspace dan vm di virtualbox, menggunakan versi 32bit dan 64bit - hasil yang sama.

Apakah saya melakukan sesuatu yang salah, atau apakah versi racoon saat ini tidak berfungsi?


Apa yang Anda maksud dengan "Racoon crash"?
Robie Basak

proses berakhir segera setelah pesan "pfkey X_SPDDUMP gagal" muncul di syslog.
simon

Saya bingung, apakah ini tepat atau jelas?
Braiam

Jawaban:


1

Racoon kehilangan file kunci pf. Tentukan ini di file konfigurasi Anda dan racoon harus berfungsi lagi. Jika masih tidak berfungsi, poskan file konfigurasi Anda ke pastebin.cim dan bagikan tautan di sini.


Ahhhh brilian, aku akan melihat ini dan kembali padamu.
simon

Terima kasih, kamu benar. Saya manaully menentukan ini di konfigurasi saya tepat. Saya tidak yakin mengapa itu bekerja di Lucid.
simon
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.