IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Configuration de openswan


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    42
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 42
    Points : 26
    Points
    26
    Par défaut Configuration de openswan
    salam alikum!
    slt ! j'ai installé openswan sous mandriva 2006 j'ai suivi les etapes de configuration a la lettre puis arrivé a "start your connection" lors ce que je tape ipsec auto --net-to-net le message suivant m'apparait : 021 no connection named "net-to-net"
    si quelqun pourrait m'aider.....
    merci! et boncourage...........

  2. #2
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    42
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 42
    Points : 26
    Points
    26
    Par défaut et en suite apres.....
    et en suite j'ai les message suivants que je ne comprend pas bcp biensur....si quelqun pourrait m'orienter.....:
    [root@passerelleA irnatene]# ipsec auto --up net-to-net
    104 "net-to-net" #1: STATE_MAIN_I1: initiate
    003 "net-to-net" #1: received Vendor ID payload [Openswan (this version) 2.4.6 X.509-1.5.4 PLUTO_SENDS_VENDORID PLUTO_USES_KEYRR]
    003 "net-to-net" #1: received Vendor ID payload [Dead Peer Detection]
    003 "net-to-net" #1: received Vendor ID payload [RFC 3947] method set to=110
    106 "net-to-net" #1: STATE_MAIN_I2: sent MI2, expecting MR2
    003 "net-to-net" #1: NAT-Traversal: Result using 3: no NAT detected
    108 "net-to-net" #1: STATE_MAIN_I3: sent MI3, expecting MR3
    003 "net-to-net" #1: Signature check (on @localhost) failed (wrong key?); tried *AQNGqO5Eh
    217 "net-to-net" #1: STATE_MAIN_I3: INVALID_KEY_INFORMATION
    [root@passerelleA irnatene]# service ipsec restart
    ipsec_setup: Stopping Openswan IPsec...
    ipsec_setup: Starting Openswan IPsec 2.4.6...
    ipsec_setup: insmod /lib/modules/2.6.12-12mdk/kernel/net/key/af_key.ko.gz
    ipsec_setup: insmod /lib/modules/2.6.12-12mdk/kernel/net/ipv4/xfrm4_tunnel.ko.gz
    ipsec_setup: insmod /lib/modules/2.6.12-12mdk/kernel/net/xfrm/xfrm_user.ko.gz

  3. #3
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    42
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 42
    Points : 26
    Points
    26
    Par défaut et de l'autre coté (l'autre passerelle).....
    et de l'autre coté de la deuxieme passerelle, le message suivant apparait:

    104 "net-to-net" #1: STATE_MAIN_I1: initiate
    003 "net-to-net" #1: received Vendor ID payload [Openswan (this version) 2.4.6 X.509-1.5.4 PLUTO_SENDS_VENDORID PLUTO_USES_KEYRR]
    003 "net-to-net" #1: received Vendor ID payload [Dead Peer Detection]
    003 "net-to-net" #1: received Vendor ID payload [RFC 3947] method set to=110
    106 "net-to-net" #1: STATE_MAIN_I2: sent MI2, expecting MR2
    003 "net-to-net" #1: NAT-Traversal: Result using 3: no NAT detected
    108 "net-to-net" #1: STATE_MAIN_I3: sent MI3, expecting MR3
    003 "net-to-net" #1: ignoring informational payload, type INVALID_KEY_INFORMATION
    003 "net-to-net" #1: received and ignored informational message
    010 "net-to-net" #1: STATE_MAIN_I3: retransmission; will wait 20s for response
    003 "net-to-net" #1: discarding duplicate packet; already STATE_MAIN_I3
    003 "net-to-net" #1: ignoring informational payload, type INVALID_KEY_INFORMATION
    003 "net-to-net" #1: received and ignored informational message
    003 "net-to-net" #1: discarding duplicate packet; already STATE_MAIN_I3
    010 "net-to-net" #1: STATE_MAIN_I3: retransmission; will wait 40s for response
    003 "net-to-net" #1: ignoring informational payload, type INVALID_KEY_INFORMATION
    003 "net-to-net" #1: received and ignored informational message
    031 "net-to-net" #1: max number of retransmissions (2) reached STATE_MAIN_I3. Possible authentication failure: no acceptable response to our first encrypted message
    000 "net-to-net" #1: starting keying attempt 2 of an unlimited number, but releasing whack

  4. #4
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    42
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 42
    Points : 26
    Points
    26
    Par défaut j'attend tjr une reponse...
    je suis bloqué deuis presque troi semaines s'ils vous plait aidez moi ne serai ce que par un petite idee...merci

  5. #5
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    42
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 42
    Points : 26
    Points
    26
    Par défaut et mon probleme est presque resolu...
    c'etait le probleme de configuration du fichier ipsec.conf! j'ai inversé les clé RSA...et ca marche!! normalement!!!!
    car lorsque je fais
    le resultat suivant apparait:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    /usr/local/libexec/ipsec/eroute: NETKEY does not support eroute table.
    si vous pouvez m'eclairer un peu ! je vous remercie d'avance...

Discussions similaires

  1. Problème configuration VPN IPsec avec Openswan
    Par blacko974 dans le forum Réseau
    Réponses: 0
    Dernier message: 26/01/2011, 11h03
  2. configurer sql pour envoyer des mails
    Par arwen dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 29/07/2003, 15h28
  3. [configuration] lancer plusieurs serveurs Tomcat
    Par polo54 dans le forum JBuilder
    Réponses: 4
    Dernier message: 13/06/2003, 15h52
  4. Configurer OpenGL/Glut avec C++Bluider
    Par MiGoN dans le forum OpenGL
    Réponses: 2
    Dernier message: 13/09/2002, 23h18
  5. BDE : Configurer automatiquement le NETDIR
    Par Harry dans le forum Paradox
    Réponses: 10
    Dernier message: 29/07/2002, 11h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo