<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html</link>
    <description>Добрый день ребята. Поднимаю vpn между Cisco и FreeBSD 7 + IPSEC Tools...&lt;br&gt;В логах racoon фиксируется следующие ошибки:&lt;br&gt;2008-08-13 12:08:51: DEBUG: IV freed&lt;br&gt;2008-08-13 12:08:51: ERROR: ignore information because ISAKMP-SAhas not been established yet.&lt;br&gt;2008-08-13 12:09:43: ERROR: none message must be encrypted&lt;br&gt;2008-08-13 12:10:03: ERROR: phase1 negotiation failed due to time up.&lt;br&gt;Может кто то уже встречался c такой проблемой ? J&lt;br&gt;Если запускаю tcpdump &amp;#8211;i eth0 port 500 то выводит следующее:&lt;br&gt;12:02:23.106550 IP  tkural.ru.isakmp &amp;gt;  trans.ru.isakmp: isakmp: phase 1 I ident&lt;br&gt;12:02:23.138497 IP  trans.ru.isakmp &amp;gt;  tkural.ru.isakmp: isakmp: phase 1 R ident&lt;br&gt;12:02:23.228056 IP  tkural.ru.isakmp &amp;gt;  trans.ru.isakmp: isakmp: phase 1 I ident&#091;E&#093;&lt;br&gt;12:02:31.228290 IP  tkural.ru.isakmp &amp;gt;  trans.ru.isakmp: isakmp: phase 1 I ident&#091;E&#093;&lt;br&gt;12:02:39.229080 IP  tkural.ru.isakmp &amp;gt;  trans.ru.isakmp: isakmp: phase 1 I ident&#091;E&#093;&lt;br&gt;12:02:43.232047 IP  trans.ru.isakmp &amp;gt;  tkural.ru.isakmp: isakmp: phase 1 R ident&lt;br&gt;12:02:43.277486 IP </description>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (JVS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#6</link>
    <pubDate>Sat, 16 Aug 2008 11:54:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;см тут для начала. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;http://www.opennet.ru/base/net/ipsec_linux_pix.txt.html &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А нужно ли включить опцию options IPFIREWALL_FORWARD для того чтоб заработал racoon &lt;br&gt;&amp;gt;&amp;gt;VPN. Может из=за этого не работает VPN? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Точно такая же конфигурация работает на двух серверах... &lt;br&gt;&amp;gt;Где мне копать? Почему во вторую фазу не переходит? Настройки файрволла правильные, &lt;br&gt;&amp;gt;так первая фаза устанавливается ведь. &lt;br&gt;&lt;br&gt;Подскажите что означает следующее сообщение ? &lt;br&gt;2008-08-16 18:03:51: DEBUG: invalid length of payload&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (JVS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#5</link>
    <pubDate>Sat, 16 Aug 2008 10:26:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;path include &quot;/usr/local/etc/racoon&quot;; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если тока   конфа у тебя тут не прописана &lt;br&gt;&amp;gt;&amp;gt;то эта конфа у тя не рабочая. &lt;br&gt;&amp;gt;&amp;gt;см тут для начала. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/base/net/ipsec_linux_pix.txt.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А нужно ли включить опцию options IPFIREWALL_FORWARD для того чтоб заработал racoon &lt;br&gt;&amp;gt;VPN. Может из=за этого не работает VPN? &lt;br&gt;&lt;br&gt;Точно такая же конфигурация работает на двух серверах...&lt;br&gt;Где мне копать? Почему во вторую фазу не переходит? Настройки файрволла правильные, так первая фаза устанавливается ведь.&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (JVS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#4</link>
    <pubDate>Sat, 16 Aug 2008 09:24:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;# $KAME: racoon.conf.in,v 1.18 2001/08/16 06:33:40 itojun Exp $ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;path include &quot;/usr/local/etc/racoon&quot;; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если тока   конфа у тебя тут не прописана &lt;br&gt;&amp;gt;то эта конфа у тя не рабочая. &lt;br&gt;&amp;gt;см тут для начала. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/ipsec_linux_pix.txt.html &lt;br&gt;&lt;br&gt;А нужно ли включить опцию options IPFIREWALL_FORWARD для того чтоб заработал racoon VPN. Может из=за этого не работает VPN?&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (Ash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#3</link>
    <pubDate>Wed, 13 Aug 2008 10:15:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажи конфиги на кошаке и фрях. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На кошаке какие конфиги не знаю... Там все правильно настроено, правда другим &lt;br&gt;&amp;gt;админом, точно такими же настройками работал прежний шлюз (прежний шлюз сломался &lt;br&gt;&amp;gt;:) и тем более там была фряха 4Х ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# $KAME: racoon.conf.in,v 1.18 2001/08/16 06:33:40 itojun Exp $ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;path include &quot;/usr/local/etc/racoon&quot;; &lt;br&gt;&lt;br&gt;Если тока   конфа у тебя тут не прописана&lt;br&gt;то эта конфа у тя не рабочая.&lt;br&gt;см тут для начала.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/base/net/ipsec_linux_pix.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (JVS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#2</link>
    <pubDate>Wed, 13 Aug 2008 09:44:40 GMT</pubDate>
    <description>&amp;gt;покажи конфиги на кошаке и фрях. &lt;br&gt;&lt;br&gt;На кошаке какие конфиги не знаю... Там все правильно настроено, правда другим админом, точно такими же настройками работал прежний шлюз (прежний шлюз сломался :) и тем более там была фряха 4Х )&lt;br&gt;&lt;br&gt;# $KAME: racoon.conf.in,v 1.18 2001/08/16 06:33:40 itojun Exp $&lt;br&gt;&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot;;&lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot;;&lt;br&gt;path certificate &quot;/etc/ssh&quot;;&lt;br&gt;log debug2;&lt;br&gt;padding&lt;br&gt;&#123;&lt;br&gt;        maximum_length 20;      # maximum padding length.&lt;br&gt;        randomize off;          # enable randomize length.&lt;br&gt;        strict_check off;       # enable strict check.&lt;br&gt;        exclusive_tail off;     # extract last one octet.&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;# if no listen directive is specified, racoon will listen on all&lt;br&gt;# available interface addresses.&lt;br&gt;listen&lt;br&gt;&#123;     #isakmp ::1 &#091;7000&#093;;&lt;br&gt;        #isakmp 202.249.11.124 &#091;500&#093;;&lt;br&gt;        #admin &#091;7002&#093;;          # administrative port for racoonctl.&lt;br&gt;        #strict_address;        # requires that all addresses must be bound.&lt;br&gt;        isakmp</description>
</item>

<item>
    <title>Не поднимается vpn между Cisco и FreeBSD 7 IPSEC Tools... (Ash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81545.html#1</link>
    <pubDate>Wed, 13 Aug 2008 08:18:29 GMT</pubDate>
    <description>покажи конфиги на кошаке и фрях.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
