Hallo, ich hab ein ipsec problem und komm einfach nicht dahinter:

ich versuche von einem subnetz in ein anderes zu pingen:

192.168.1.0/24 --- 192.168.1.1 --(Internet)-- 192.168.2.1 --- 192.168.2.0/24

auf den beiden gateway Rechnern beobachte ich dazu die ipsec interfaces.
auf dem interface des ersten erscheinen die pakete noch, nur kommen sie auf 
dem interface des anderen nicht mehr an.
Das sagt /var/log/daemon.log

ipsec__plutorun: 106 "test" #1: STATE_MAIN_I2: sent MI2, expecting MR2
ipsec__plutorun: 108 "test" #1: STATE_MAIN_I3: sent MI3, expecting MR3
ipsec__plutorun: 004 "test" #1: STATE_MAIN_I4: ISAKMP SA established
ipsec__plutorun: 112 "test" #3: STATE_QUICK_I1: initiate
ipsec__plutorun: 004 "test" #3: STATE_QUICK_I2: sent QI2, IPsec SA established

Also sollte die verbindung doch geklappt haben oder?
Achja, ich verwende auf beiden Seiten ein Debian Woody mit freewan 1.96

Weiss jemand weiter?

Viele Grüsse

Martin


--
Häufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an