Tôi đang làm gì sai với racoon trên ubfox chính xác?


13

Tôi có một thiết lập ipsec vpn racoon hoạt động trên một máy chủ sáng suốt của Ubuntu. Để thiết lập nó, tôi chỉ cần thực hiện một apt-get trên gói ipsectools và cấu hình tệp racoon.conf.

Nếu tôi thực hiện các bước chính xác tương tự, nhưng cũng cài đặt gói racoon một cách chính xác (chính xác là tách biệt với các công cụ ipsec) và sử dụng một cấu hình giống hệt nhau, daemon racoon thậm chí sẽ không bắt đầu.

Nếu bạn đặt đăng nhập vào racoon để gỡ lỗi, bạn sẽ thấy phần sau trong syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon gặp sự cố ngay sau khi bạn bắt đầu nó. Nó thực hiện việc này cho dù tôi sử dụng cấu hình của mình hay cài đặt mặc định được cài đặt cùng với gói.

Tôi đã thử điều này trên máy chủ đám mây rackspace và vm trên hộp ảo, sử dụng phiên bản 32 bit và 64 bit - kết quả tương tự.

Tôi đang làm gì đó sai, hay phiên bản hiện tại của racoon không hoạt động?


Bạn có ý nghĩa gì bởi "tai nạn Racoon"?
Robie Basak

quá trình kết thúc ngay lập tức sau khi thông báo "pfkey XinksDDUMP không thành công" xuất hiện trong syslog.
simon

Tôi bối rối, điều này chính xác hay sáng suốt?
Braiam

Câu trả lời:


1

Racoon nhớ tập tin khóa pf. Chỉ định điều này trong tệp cấu hình và racoon sẽ hoạt động trở lại. Nếu nó vẫn không hoạt động, hãy đăng tập tin cấu hình của bạn lên pastebin.cim và chia sẻ liên kết tại đây.


Ahhhh rực rỡ, tôi sẽ xem xét điều này và lấy lại cho bạn.
simon

Cảm ơn, bạn đã đúng. Tôi xác định chính xác điều này trong cấu hình của tôi một cách chính xác. Tôi không chắc tại sao điều đó làm việc ở Lucid.
simon
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.