ipsec debian: Rien ne se passe

ipsec debian: Rien ne se passe - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 11-08-2004 à 12:19:36    

ipsec debian: Rien ne se passe  
 
 
 
salut,
j'ai un probleme de vpn ipsec entre 2 lan.  
les 2 passerelles sont des Debian 3.3.4-2 avec kernel 2.6.7.
De chaque côtés les firewalls ne filtre pas les protocoles 50,51 et le port udp/500.
 
10.10.18.0/24
--------------
      |
      |
      | IP_PUBLIQUE_A
   --------
   | GW A |
   --------
      |
     ///
      | IP_PUBLIQUE_B
   --------
   | GW B |
   --------
      |
      |
      |
--------------
10.10.10.0/24
 
les fichiers psk.txt sont ok de chaque coté.
 
 
Voici les fichiers de configs de la passerelle A:
Fichier racoon.conf

Code :
  1. path pre_shared_key "/etc/racoon/psk.txt";
  2. path certificate "/etc/racoon/certs";
  3. remote IP_PUBLIQUE_B {
  4.     exchange_mode aggressive,main ;
  5.     doi ipsec_doi;
  6.     situation identity_only;
  7.     my_identifier address;
  8.     lifetime time 2 min;
  9.     initial_contact on;
  10.     proposal_check obey;
  11.     proposal {
  12.         encryption_algorithm 3des;
  13.         hash_algorithm sha1;
  14.         authentication_method pre_shared_key;
  15.         dh_group 2;
  16.     }
  17. }
  18. sainfo anonymous {
  19.     pfs_group 1;
  20.     lifetime time 2 min;
  21.     encryption_algorithm 3des;
  22.     authentication_algorithm hmac_sha1;
  23.     compression_algorithm deflate;
  24. }


 
Commande setkey

Code :
  1. #!/usr/sbin/setkey -vf
  2. flush;
  3. spdflush;
  4. add IP_PUBLIQUE_B IP_PUBLIQUE_A esp 34501 -m tunnel -E 3des-cbc "123456789012123456789012";
  5. add IP_PUBLIQUE_A IP_PUBLIQUE_B esp 34501 -m tunnel -E 3des-cbc "123456789012123456789012";
  6. spdadd 10.10.10.0/24 10.10.18.0/24 any -P in ipsec esp/tunnel/IP_PUBLIQUE_B-IP_PUBLIQUE_A/require;
  7. spdadd 10.10.18.0/24 10.10.10.0/24 any -P out ipsec esp/tunnel/IP_PUBLIQUE_A-IP_PUBLIQUE_B/require;


 
Je n'indique pas les fichiers de config de la passerelle B car tres similaires.
 
Au démarage de racoon, tout se passe bien mais rien ne se passe lorsque je lance les scripts setkey  :cry:  
rien de nouveau sur la table de routage, pas de nouveau périphérique quand je demande un ip addr ! Et le ping j'en parle même pas :pfff:  
 
Est ce que quelqu'un voit quelque choses de bizarre ??
 
MErci d'avance

Reply

Marsh Posté le 11-08-2004 à 12:19:36   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed