Ko:rte wrote:

> hi,
> 
> halad a dolog, a linux boxon ugy tunik, elindult. nade a smoothwall...
> 
> topologia:
> 
> smoothie--adsl kapcsolat--net----linux
> 
> a smoothie-n a config ez:
> 
> config setup
>         interfaces=%defaultroute
>         klipsdebug=none
>         plutodebug=none
>         plutoload=%search
>         plutostart=%search
>         plutowait=no
>         uniqueids=yes
>                                                                               
>                                                  
> conn %default
>         keyingtries=0
>                                                                               
>                                                  
> conn private
>         left=linuxbox_ip
>         leftsubnet=192.168.0.0/24
>         leftnexthop=%defaultroute
>         right=smoothie_ip
>         rightsubnet=192.168.3.0/24
>         rightnexthop=%defaultroute
>         compress=yes
>         auto=start
> 
> 
> 
> inditasra:
> 022 "private": we have no ipsecN interface for either end of this
> connection
> 
> aszongya a faq, hogy ilyenkor a pluto nem talaja az interfaces-ben 
> megadott eszkoz ip-jet sem leftnel, sem rightnel. de itt az ifconfigban 
> latszik, hogy az ipsec0 ipje megegyezik right-tel.
> az interfaces="ipsec0=ppp0" sem segit.
> 
> ipsec auto --status
> 000 interface ipsec0/ppp0 <ip> 
> eddig jo
> 
> ...
> 
> 000 "private":   policy: <policy leirasa>; interface: ; unrouted
>                                                    ^^^
> ide mar nem kerul be.
> mi lehet a nyavajaja?

Ez a smoothwall milyen *swan-t verziot hasznal? A rightnexthop-ot
szerintem nyugodtan szedd ki, vagy allitsd at %direct-re (ez a default).
A 'private' egyebkent nagyon rossz valasztas volt egy kapcsolathoz, van
ilyen nevu policy az openswan-ben, nevezd at masra. Javaslom meg az OE
kikapcsolasat is.

Amugy plutodabug=none es klipsdebug=none mellett nem fogsz ertelmes
logot kapni, kapcsold be a logolast, es ha mar minden megy, akkor
kapcsold ki.

-- 
Gellér Sándor
[EMAIL PROTECTED]
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz