Jos�, el escenario de prueba que tengo es el siguiente:
<host0> <--------> <host1>
host0 es una maquina con debian y host1 es winxp en los dos estan los servicios correspondientes levantados y la configuracion de los tuneles parece estar bien. Esta claro lo que me decis, si yo tiro paquetes a las interfaces ipsec no voy a ver el trafico, pero me muestra en los logs lo que esta haciendo y eso es lo que estoy tratando de entender.
El objetivo final es armar un esquema como el siguiente:
<host001>-----|
<host002>-----|
<host003>-----|
. . |---------<host-gw>-----<lan>
. . |
. . |
<host -n>-----|
Donde hay casi 800 host potenciales (dificilmente mas de 50 concurrentes) que se conectarian por adsl o dial-up.
Este es el error que me da, esta claro que es un problemas de certificados.
.
.
Jan 9 14:36:56 barbol pluto[312]: packet from 10.5.15.24:500: Informational Exchange is for an unknown (expired?) SA
.
.
Te mando una parte de auth.log a ver si encontras algo que a mi se me pas�. Te dejo un saludo.
Hern�n G. Manavella
Tecnolog�a y Sistemas Inform�ticos
Grupo Asegurador La Segunda
Tel: +54 341 4201047
J.M. de Rosas 957 - (2000) Rosario
Argentina
| "Jos� Luis Diaz" <[EMAIL PROTECTED]>
Enviado por: [EMAIL PROTECTED] 08/01/2003 11:59 p.m.
|
Para: [EMAIL PROTECTED] cc: Asunto: [LUG.ro] Re: VPDN con Freeswan |
Hernan G Manavella writes:
> Hola Jos�. Disculpame, estuve en otra por un par de dias por eso no te
> conteste. Gracias por la alternativa, me voy a poner a ver pptp y despues
> decido. Igual pienso seguir probando un poco mas con FreesWan. Ahora estoy
> probando de armar un tunel ipsec en la lan del laburo (solo como
> experimento) entre la notebook (con Debian) y mi pc (con WinXP). Para eso
> me base en una receta que puso un tal Nate Carlson
> (http://www.natecarlson.com/linux/ipsec-x509.php), porque no quiero usar
> Pre-shared Keys sino que quiero usar Certificados. Vos lograste usar
> certificados? Porque el problema que estoy teniendo pasa por ahi, y no
> tanto por la configuracion de freeswan que ya la entendi bastante (eso es
> lo que creo, jeje) sino que no puedo generar una asociacion de seguridad
> basada en certificados. Tengo instalado OpenSSL, declare la entidad de
> certificacion y los certificados para el gateway (linux) y el cliente
> road-warrior (winxp) pero no logro que funcione. Si ya probaste algo de
> esto te puedo mandar los logs, por ahi me podes dar una mano. Te parece?
No lo hice andar con x.509.. solo con Pre-shared's keys los locos de
FreesWan le dan mas bola a la onda del DNS, no a los certificados... la
cuestion de los certificados es aparte;
Ojo con el tema del testing,, vos tenes un escenario asi
<lan a><---><gateway a>---<inet??>---<gateway b><---><lan b>
si vos del gateway a le haces ping al gateway b, por las interfaces de ipsec
no te lo va a responder al igual que ningun otro servicio,,, fijate bien
antes de seguir!!
-Jx
--
Jose Luis Diaz - [EMAIL PROTECTED] /"\ ASCII Ribbon Campaign
GNU/Linux Registered User #138499 \ / No HTML in mail or news!
RTFM! - http://rtfm.org.ar X
"Kernel Panic - No signature found" / \
_______________________________________________
Lugro mailing list
[EMAIL PROTECTED]
http://www.lugro.org.ar/mailman/listinfo/lugro
auth.zip
Description: Zip archive
