免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3705 | 回复: 1
打印 上一主题 下一主题

如何在rh9下面安装配置freeswan+l2tpd? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-03-22 15:35 |只看该作者 |倒序浏览
我在rh9下面(内核为2.4.20)下安装了freeswan2.05、l2tpd0.69、pppd2.4.1,编译内核,安装过程一切都顺利,而且程序都能正常的运行,但是后来的配置过程就不行了。\r\n然后就是安装文档进行配置:\r\n/usr/share/ssl/misc/CA -newca\r\n生成服务器端证书\r\n/usr/share/ssl/misc/CA -newreq\r\n/usr/share/ssl/misc/CA -sign\r\nmv newcert.pem linux.com.pem\r\nmv newreq.pem linux.com.key\r\ncp linux.com.key /etc/ipsec.d/private\r\ncp linux.com.pem /etc/ipsec.d/certs\r\ncp demoCA/cacert.pem /etc/ipsec.d/cacerts\r\nopenssl ca -gencrl -out /etc/ipsec.d/crls/crl.pem\r\n修改/etc/ipsec.secrets,删除所有内容,添加如下\r\n:RSA        linux.com.key         “linux”\r\n生成客户端证书\r\n/usr/share/ssl/misc/CA -newreq\r\n/usr/share/ssl/misc/CA -sign\r\nmv newcert.pem windows.com.pem\r\nmv newreq.pem windows.com.key\r\ncp windows.com.pem /etc/ipsec.d/certs\r\nopenssl pkcs12 -export -in windows.com.pem -inkey  windows.com.key -certfile demoCA/cacert.pem -out windows.com.p12\r\n将windows.com.p12传到windows的机器上\r\n\r\n配置ipsec.conf文件\r\nversion        2.0\r\nconfig setup \r\n               interfaces=\"ipsec0=eth0\" \r\n            uniqueids=yes\r\n\r\nconn %default \r\n            keyingtries=1\r\n            compress=yes  \r\n            authby=rsasig  \r\n            leftrsasigkey=%cert \r\n            rightrsasigkey=%cert\r\n        left=192.168.0.1 \r\n        leftnexthop=%direct \r\n        leftcert=linux.com.pem         \r\n        leftid=\"\"\r\n        leftprotoport=17/0 \r\n        rightprotoport=17/1701\r\n                auto=add\r\n            pfs=no\r\n\r\nconn roadwarrior           \r\n        right=%any  #客户端的ip不受限制\r\n        rightid=\"\"\r\n        rightcert=windows.com.pem \r\n        \r\n启动了ipsec和l2tpd后,从客户端进行拨号,结果总是协商超时,用tcpdump进行察看,发现进行了几次的协商,但是下面这个包是不停的重复,而且间隔的时间越来越长,是什么原因呢?\r\n14:22:40.343628 10.1.10.68.500 >; 10.1.10.181.500: isakmp: phase 1 I ident[E]: [encrypted id] (frag 31345:1280@0\r\n+)\r\n14:22:41.339935 10.1.10.68.500 >; 10.1.10.181.500: isakmp: phase 1 I ident[E]: [encrypted id] (frag 31346:1280@0\r\n+)\r\n14:22:43.339914 10.1.10.68.500 >; 10.1.10.181.500: isakmp: phase 1 I ident[E]: [encrypted id] (frag 31347:1280@0\r\n+)

论坛徽章:
0
2 [报告]
发表于 2007-12-16 16:54 |只看该作者
我也是这个问题。..请教下协商超时的原因..有哪位大哥知道?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP