O que estou fazendo de errado com o guaxinim no ubuntu preciso?

13

Eu tenho uma instalação de ipsec vpn racoon funcionando em um servidor ubuntu lucid. Para configurá-lo, fiz um apt-get no pacote ipsectools e configurei o arquivo racoon.conf.

Se eu seguir exatamente as mesmas etapas, mas também instalar o pacote racoon em preciso (ele é separado das ipsec-tools em preciso) e usar uma configuração idêntica, o daemon racoon nem será iniciado.

Se você configurar o registro no racoon para depurar, verá o seguinte no syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

O guaxinim trava logo após você iniciá-lo. Faz isso se eu uso minha configuração ou a padrão instalada com o pacote.

Eu tentei isso em um servidor de nuvem rackspace e em uma VM no virtualbox, usando as versões de 32 bits e 64 bits - o mesmo resultado.

Estou fazendo algo errado ou a versão atual do guaxinim não está funcionando?

simon
fonte
O que você quer dizer com "Racoon crashs"?
precisa saber é o seguinte
o processo termina imediatamente após a mensagem "pfkey X_SPDDUMP falhou" aparecer no syslog.
quer
Estou confuso, isso é preciso ou lúcido?
Braiam 15/09/13

Respostas:

1

Racoon perdeu o arquivo de chave PF. Especifique isso no arquivo de configuração e o guaxinim deve funcionar novamente. Se ainda assim não funcionar, poste seu arquivo de configuração em pastebin.cim e compartilhe o link aqui.

Josh
fonte
Ahhhh brilhante, vou investigar isso e voltar para você.
19613 Simon
Obrigado, você estava certo. Especifiquei isso manualmente em minha configuração, com precisão. Não sei ao certo por que isso funcionou no Lucid.
Simon