Cosa sto facendo di sbagliato con racoon su Ubuntu preciso?


13

Ho un racoon funzionante ipsec vpn installato su un server Ubuntu Lucido. Per configurarlo, ho appena fatto un apt-get sul pacchetto ipsectools e ho configurato il file racoon.conf.

Se eseguo esattamente gli stessi passaggi, ma installo anche il pacchetto racoon in modo preciso (è separato da ipsec-tools in modo preciso) e utilizzo una configurazione identica, il demone racoon non si avvia nemmeno.

Se si imposta la registrazione in racoon su debug, nel syslog viene visualizzato quanto segue:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon si arresta in modo anomalo poco dopo averlo avviato. Lo fa se uso la mia configurazione o quella predefinita installata con il pacchetto.

Ho provato questo su un server cloud rackspace e un vm su virtualbox, usando le versioni a 32 e 64 bit - lo stesso risultato.

Sto sbagliando qualcosa o la versione attuale di racoon non funziona?


Cosa intendi con "crash di Racoon"?
Robie Basak,

il processo termina immediatamente dopo la visualizzazione del messaggio "pfkey X_SPDDUMP fallito" nel syslog.
simon

Sono confuso, è preciso o lucido?
Braiam,

Risposte:


1

Racoon ha perso il file chiave pf. Specificare questo nel file di configurazione e racoon dovrebbe funzionare di nuovo. Se il problema persiste, pubblica il tuo file di configurazione su pastebin.cim e condividi il link qui.


Ahhhh brillante, esaminerò questo e ti risponderò.
simon,

Grazie, avevi ragione. Ho specificato manualmente questo nella mia configurazione su preciso. Non sono sicuro del perché abbia funzionato in Lucid.
simon,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.