powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPsec между OpenSwan и CISCO PIX
4 сообщений из 4, страница 1 из 1
IPsec между OpenSwan и CISCO PIX
    #33307184
Фотография Jebrail
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здраствуйте.

нужна помощь .

система суся 9.3 на удуленной машине CISCO PIX
надо настроить VPN . ну я решил поставить OpenSwan, начитался мануалов и взялся за дело :)

вышел такой конфиг :
# /etc/ipsec.conf - Openswan IPsec configuration file
version 2.0 # conforms to second version of ipsec.conf specification

config setup
klipsdebug=none
plutodebug=none

conn magti-vpn
type=tunel
left="мой ип"
leftsubnet="моя сеть"
right="удаленный ип"
rightsubnet="удаленая сеть"
autby=secret
esp=3des-md5-96
keyexchange=ike
pfs=no
auto=add

ну и еще файл с ключем
ipsec.secrets
акого вида :
myip remoteip : PSK "MY-KEY"
.

щас проблеммы :(

IPsec стартует нормально , но при выполнении
# ipsec auto --up "connectionname"

пишет ошибку : 021 no connection named "connectionname" :(


и еще одна странность , после рестарта системы эта злобная IPsec-a стала пожирает сеть , то есть сеть ваабще перестает работать. после остановки IPsec сеть работает нормально.


вот . нифига не понимаю :(
...
Рейтинг: 0 / 0
IPsec между OpenSwan и CISCO PIX
    #33307577
Фотография Jebrail
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
izvinete narod , sorry ! :D

idiotskaya oshibka bila, v sintakse .
...
Рейтинг: 0 / 0
IPsec между OpenSwan и CISCO PIX
    #33312700
Фотография Jebrail
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
privet et opiat ia :)

sintaxicheskix oshibok bolshe net :) .

zato teper connection ostanavlivaetsa na "STATE_QUICK_I1" .

e cho eto znachit nu neponimau .

pomojite esli znete PLZ :D
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
IPsec между OpenSwan и CISCO PIX
    #37312242
Vladimir Tsymbalyuk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
http://wiki.openswan.org/index.php/Openswan/CiscoPIX

I don't get to STATE_QUICK_I2 - Two likely possibilities:
You have set 3DES/MD5 at one end and 3DES/SHA1 at the other, or some similar misconfiguration.
Your access lists are set up wrong on the PIX. For example, =access-list FREESWAN-VPN permit ip 10.7.3.0 255.255.255.0 10.69.1.0 255.255.255.0= will work, where =access-list FREESWAN-VPN permit ip 10.7.3.0 255.255.255.0 host 202.0.45.170= while it appears to do to the same thing, will cause problems at this point when the ISAKMP? phase has finished, and the actual establishing of the tunnel begins.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPsec между OpenSwan и CISCO PIX
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]