免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5159 | 回复: 9
打印 上一主题 下一主题

[vpn] openswan 求救 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-08 18:01 |只看该作者 |倒序浏览
在执行ipsec showhostkey --left的时候报错
ipsec showhostkey no secrets filename matched "/etc/ipsec.d/*.secrets"
我查找了一下"/etc/ipsec.d/下面确实没有。secrets的文件

论坛徽章:
0
2 [报告]
发表于 2009-01-08 18:13 |只看该作者
难道那个文件是自己建立的吗?

估计是 明天再来继续了

论坛徽章:
0
3 [报告]
发表于 2009-01-09 10:04 |只看该作者
当然需要自己配置了

论坛徽章:
0
4 [报告]
发表于 2009-01-09 13:32 |只看该作者
ipsec verify
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path                                 [OK]
Linux Openswan U2.6.14/K2.6.18-53.el5 (netkey)
Checking for IPsec support in kernel                            [OK]


service ipsec start
ipsec_setup: Starting Openswan IPsec 2.6.14...
ipsec_setup: No KLIPS support found


这个是什么原因呢?检查的时候命名已经通过了,怎么启动ipsec的时候又说不支持ipsec了呢

我的内核是2.6.18的按理应该已经支持了

[ 本帖最后由 lth0721 于 2009-1-9 14:25 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2009-01-09 16:46 |只看该作者
secret key是协商参数的一部分,都是可以后来添加的。

你的ipsec功能是可以运行了,但是没有好协商用的密钥

论坛徽章:
0
6 [报告]
发表于 2009-01-09 17:24 |只看该作者
也就是我的配置还没有完全吗? 是在ipsec.conf把两边的secret都加上就可以了吗?

没看见最后一句
service ipsec start
ipsec_setup: Starting Openswan IPsec 2.6.14...
ipsec_setup: No KLIPS support found
ipsec_setup: NETKEY support found. Use protostack=netkey in /etc/ipsec.conf to avoid attempts to use KLIPS. Attempting to continue with NETKEY   是否它不是用的KLIPS 用的NETKEY
不知道是不是我理解的这样呢?

论坛徽章:
0
7 [报告]
发表于 2009-01-10 18:12 |只看该作者
ipsec_setup: No KLIPS support found  这个表示内核没有支持ipsec。


secretes文件中的内容指的是协商主机之间用密钥方式时需要的密钥。

加入你在ipsec.conf中配置了密钥协商的隧道,那就需要secrets文件了

论坛徽章:
0
8 [报告]
发表于 2009-01-12 13:46 |只看该作者
我的内核是2.6.18的应该是支持ipsec的了 啊。况且我运行
ipsec verify的时候提示信息也是支持ipsec的啊
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path                                 [OK]
Linux Openswan U2.6.14/K2.6.18-53.el5 (netkey)
Checking for IPsec support in kernel                            [OK]

论坛徽章:
0
9 [报告]
发表于 2009-02-02 16:47 |只看该作者
ipsec newhostkey --output /etc/ipsec.secrets
自己去生成随机KEY

论坛徽章:
0
10 [报告]
发表于 2009-12-08 19:48 |只看该作者
  1. # ipsec newhostkey --output /etc/ipsec.secrets --configdir /etc/ipsec.d/
  2. ipsec rsasigkey: key pair generation failed: "-8023"
复制代码


不知这个错误是否因为是netkey的原因,因为目前使用的不是klips,使用yum安装的,是Centos 5.4
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP