Добрый день.Проблема заключается в том, что канал поднимается только со стороны cisco pixа.
Если поднимать канал со стороны linuxа, то не не инициализируется 2 stage с ошибкой:16:29:23 s_dgram@fw racoon: ERROR: unknown notify message, no phase2 handle found.
16:29:23 s_dgram@fw racoon: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=3 spi=ffffffff(size=4).
Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000 раз и соответствуют другдругу.Может ктонить сталкиватся с такой проблемой?
>Добрый день.
>
>Проблема заключается в том, что канал поднимается только со стороны cisco pixа.
>
>Если поднимать канал со стороны linuxа, то не не инициализируется 2 stage
>с ошибкой:
>
>16:29:23 s_dgram@fw racoon: ERROR: unknown notify message, no phase2 handle found.
>16:29:23 s_dgram@fw racoon: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=3 spi=ffffffff(size=4).
>
>
>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>раз и соответствуют другдругу.
>
>Может ктонить сталкиватся с такой проблемой?Советую ещё раз проверить одинаковость spd в раконе и циске. Они должны быть идентичны.
>[оверквотинг удален]
>с ошибкой:
>
>16:29:23 s_dgram@fw racoon: ERROR: unknown notify message, no phase2 handle found.
>16:29:23 s_dgram@fw racoon: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=3 spi=ffffffff(size=4).
>
>
>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>раз и соответствуют другдругу.
>
>Может ктонить сталкиватся с такой проблемой?Решил проблему?
>[оверквотинг удален]
>>16:29:23 s_dgram@fw racoon: ERROR: unknown notify message, no phase2 handle found.
>>16:29:23 s_dgram@fw racoon: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=3 spi=ffffffff(size=4).
>>
>>
>>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>>раз и соответствуют другдругу.
>>
>>Может ктонить сталкиватся с такой проблемой?
>
>Решил проблему?Нет ещё
>[оверквотинг удален]
>>>
>>>
>>>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>>>раз и соответствуют другдругу.
>>>
>>>Может ктонить сталкиватся с такой проблемой?
>>
>>Решил проблему?
>
>Нет ещёТакая же проблема, решили?
>[оверквотинг удален]
>>>>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>>>>раз и соответствуют другдругу.
>>>>
>>>>Может ктонить сталкиватся с такой проблемой?
>>>
>>>Решил проблему?
>>
>>Нет ещё
>
>Такая же проблема, решили?У меня така же проблема, только с Cisco роутером...
у кого нибудь получилось решить ?
>>[оверквотинг удален]
>
>У меня така же проблема, только с Cisco роутером...
>у кого нибудь получилось решить ?У меня аналогичные ошибки между Linux'ом и Windows.
Забил и сделал все через OpenVPN.
У меня были такие-же проблемы с настройкой Линукса и Циски.
Доступ на Циску не имел , поэтому по умолчанию подразумевается что на Циске все настроено правильно.
На Линуксе первая фаза проходила на ура но вторая фаза никак не хотела подниматься, методом ты помогло:
1. racoon -F -v -d -l /var/log/racoon.log
2. ifup ipsec0
3. ОБЯЗАТЕЛЬНО выполнить
#setkey -f /etc/racoon/setkey.confНадеюсь кому нибудь поможет
У меня были такие-же проблемы с настройкой Линукса и Циски.
Доступ на Циску не имел , поэтому по умолчанию подразумевается что на Циске все настроено правильно.
На Линуксе первая фаза проходила на ура но вторая фаза никак не хотела подниматься, методом тыка помогло:
1. racoon -F -v -d -l /var/log/racoon.log
2. ifup ipsec0
3. ОБЯЗАТЕЛЬНО выполнить
#setkey -f /etc/racoon/setkey.confcat /etc/racoon/setkey.conf
#!/usr/sbin/setkey -f
#
# Flush SAD and SPD
flush;
spdflush;
# Create policies for racoon
spdadd 172.16.1.0/24 172.16.2.0/24 any -P out ipsec
esp/tunnel/192.168.1.100-192.168.2.100/require;
spdadd 172.16.2.0/24 172.16.1.0/24 any -P in ipsec
esp/tunnel/192.168.2.100-192.168.1.100/require;
Надеюсь кому нибудь поможет
У меня были такие-же проблемы с настройкой Линукса и Циски.
Доступ на Циску не имел , поэтому по умолчанию подразумевается что на Циске все настроено правильно.
На Линуксе первая фаза проходила на ура но вторая фаза никак не хотела подниматься, методом тыка помогло:
1. racoon -F -v -d -l /var/log/racoon.log
2. ifup ipsec0
3. ОБЯЗАТЕЛЬНО выполнить
#setkey -f /etc/racoon/setkey.confcat /etc/racoon/setkey.conf
#!/usr/sbin/setkey -f
#
# Flush SAD and SPD
flush;
spdflush;
# Create policies for racoon
spdadd 172.16.1.0/24 172.16.2.0/24 any -P out ipsec
esp/tunnel/192.168.1.100-192.168.2.100/require;
spdadd 172.16.2.0/24 172.16.1.0/24 any -P in ipsec
esp/tunnel/192.168.2.100-192.168.1.100/require;
Надеюсь кому нибудь поможет
>[оверквотинг удален]
>с ошибкой:
>
>16:29:23 s_dgram@fw racoon: ERROR: unknown notify message, no phase2 handle found.
>16:29:23 s_dgram@fw racoon: DEBUG: notification message 14:NO-PROPOSAL-CHOSEN, doi=1 proto_id=3 spi=ffffffff(size=4).
>
>
>Алгоритм шифрования, группа, время жизни и алгоритм аутентификации 2 фазы перепроверены 1000
>раз и соответствуют другдругу.
>
>Может ктонить сталкиватся с такой проблемой?проблема точно такая же... голову сломал всё перепроверили... не проходит фаза 2 и всё