URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3898
[ Назад ]

Исходное сообщение
"Racoon и CentOS 5 не идут пакеты по тунелю"

Отправлено Slavik , 25-Июл-08 12:13 
Добрый день.

Помогите плз. Проблема следующая - связываю железку ASUS SL1200 с Racoon на Centos 5. Туннель поднимается, смотрю tcpdump'ом ESP пакеты идут в обе стороны, а вот пинг на комп за asus'ом не идет. Соединялось все через простой свитч, на нем же тестил такую связку с Centos 4 - все работает. Настройки на обоих серваках одинаковые, файервол отключен, форвард включен.

setkey -D

194.*.*.30 194.*.*.39
        esp mode=tunnel spi=3149289467(0xbbb657fb) reqid=0(0x00000000)
        E: 3des-cbc  0780c29e 9b048298 7072edf5 9def9da5 b27aa3ca 9b5af8e3
        A: hmac-sha1  17c34a31 8e029b6c e294cd68 1f507399 a78fe5a2
        seq=0x00000000 replay=4 flags=0x00000000 state=mature
        created: Jul 25 11:55:49 2008   current: Jul 25 11:56:27 2008
        diff: 38(s)     hard: 3600(s)   soft: 2880(s)
        last: Jul 25 11:55:49 2008      hard: 0(s)      soft: 0(s)
        current: 5464(bytes)    hard: 0(bytes)  soft: 0(bytes)
        allocated: 40   hard: 0 soft: 0
        sadb_seq=1 pid=31174 refcnt=0
194.*.*.39 194.*.*.30
        esp mode=tunnel spi=120784373(0x073305f5) reqid=0(0x00000000)
        E: 3des-cbc  c2fde517 3618f3b2 d33a39d6 b8e370cc 9f8afb0f 3b37f41d
        A: hmac-sha1  8a021ec6 70977856 c352e660 de4f68d6 f417666b
        seq=0x00000000 replay=4 flags=0x00000000 state=mature
        created: Jul 25 11:55:49 2008   current: Jul 25 11:56:27 2008
        diff: 38(s)     hard: 3600(s)   soft: 2880(s)
        last: Jul 25 11:55:51 2008      hard: 0(s)      soft: 0(s)
        current: 0(bytes)       hard: 0(bytes)  soft: 0(bytes)
        allocated: 0    hard: 0 soft: 0
        sadb_seq=0 pid=31174 refcnt=0


tcpdump host 194.*.*.39

11:57:53.198954 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x84), length 116
11:57:53.200303 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x83), length 116
11:57:54.198160 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x85), length 116
11:57:54.199510 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x84), length 116
11:57:55.197367 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x86), length 116
11:57:55.198724 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x85), length 116


Содержание

Сообщения в этом обсуждении
"Racoon и CentOS 5 не идут пакеты по тунелю"
Отправлено Slavik , 25-Июл-08 13:23 
>[оверквотинг удален]
>
>
>tcpdump host 194.*.*.39
>
>11:57:53.198954 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x84), length 116
>11:57:53.200303 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x83), length 116
>11:57:54.198160 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x85), length 116
>11:57:54.199510 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x84), length 116
>11:57:55.197367 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x86), length 116
>11:57:55.198724 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x85), length 116

Всем спасибо - проблема решилась обновлением ядра с 2.6.18-53 на 2.6.18-92