免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2725 | 回复: 5
打印 上一主题 下一主题

[vpn] 帮忙看一下我的ipsec配置好吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-06 13:20 |只看该作者 |倒序浏览
下面是我的ipsec.conf的配置文件 有什么问题吗?
version        2.0        # conforms to second version of ipsec.conf specification

# basic configuration
config setup
        interfaces=%defaultroute
        # Debug-logging controls:  "none" for (almost) none, "all" for lots.
        klipsdebug=none
             plutodebug=none
        #plutoload=%search
        #plutostart=%search
        uniqueids=yes

conn left-gateway-right-gateway
     left=172.150.0.1
     right=172.149.0.1
     auto=start
     keyingtries=0
     spi=0x200
     esp=3des-md5-96
     espenckey=0x01234567_89abcdef_02468ace_13579bdf_12345678_9abcdef0
     espauthkey=0x12345678_9abcdef0_2468ace0_13579bdf

conn left-net-right-gateway
     left=172.150.0.1
     leftsubnet=10.0.0.0/24
     right=172.149.0.1
     auto=start
     keyingtries=0
     spi=0x200
     esp=3des-md5-96
     espenckey=0x01234567_89abcdef_02468ace_13579bdf_12345678_9abcdef0
     espauthkey=0x12345678_9abcdef0_2468ace0_13579bdf
                                                            
conn left-net-right-net
     left=172.150.0.1
     leftsubnet=10.0.0.0/24
     right=172.149.0.1
     rightsubnet=192.168.1.0/24
     auto=start
     keyingtries=0
     spi=0x200
     esp=3des-md5-96
     espenckey=0x01234567_89abcdef_02468ace_13579bdf_12345678_9abcdef0
     espauthkey=0x12345678_9abcdef0_2468ace0_13579bdf

conn left-gateway-right-net
     left=172.150.0.1
     right=172.149.0.1
     rightsubnet=192.168.1.0/24
     auto=start
     keyingtries=0
     spi=0x200
     esp=3des-md5-96
     espenckey=0x01234567_89abcdef_02468ace_13579bdf_12345678_9abcdef0
     espauthkey=0x12345678_9abcdef0_2468ace0_13579bdf
===============================================
我同学机子上的ipsec.conf文件和这个文件是一样的  但是不知道 在建立连接的时候总是出现下面的错误
Jun 5 21:46:23 localhost pluto[3647]: "left-net-right-net" #3: ERROR: asynchronous network error report on eth1 for message to 172.149.0.1 port 500, complainant 172.150.0.1: No route to host [errno 113, origin ICMP type 3 code 1 (not authenticated)]
Jun 5 21:48:20 localhost pluto[3647]: ERROR: "left-net-right-net" #3: sendto on eth1 to 172.149.0.1:500 failed in EVENT_RETRANSMIT. Errno 101: Network is unreachable
还有这样的错误
Jun 5 21:12:49 localhost pluto[3647]: "left-gateway-right-gateway": route-host output: /usr/local/lib/ipsec/_updown: `ip route add 172.149.0.1/32 via 172.149.0.1 dev ipsec0' failed
Jun 5 21:12:49 localhost pluto[3647]: "left-gateway-right-gateway": route-host command exited with status 2
Jun 5 21:12:49 localhost pluto[3647]: "left-net-right-gateway": route-client output: RTNETLINK answers: Network is unreachable

论坛徽章:
0
2 [报告]
发表于 2005-06-06 17:04 |只看该作者

帮忙看一下我的ipsec配置好吗?

网络通吗?

论坛徽章:
0
3 [报告]
发表于 2005-06-06 23:38 |只看该作者

帮忙看一下我的ipsec配置好吗?

网络可以ping通的 没有问题

论坛徽章:
0
4 [报告]
发表于 2005-06-10 00:08 |只看该作者

帮忙看一下我的ipsec配置好吗?

Jun 5 21:46:23 localhost pluto[3647]: "left-net-right-net" #3: ERROR: asynchronous network error report on eth1 for message to 172.149.0.1 port 500, complainant 172.150.0.1: No route to host [errno 113, origin ICMP type 3 code 1 (not authenticated)]
Jun 5 21:48:20 localhost pluto[3647]: ERROR: "left-net-right-net" #3: sendto on eth1 to 172.149.0.1:500 failed in EVENT_RETRANSMIT. Errno 101: Network is unreachable


配置规则为MASQUERADE

然后开放5000 端口

论坛徽章:
0
5 [报告]
发表于 2005-06-10 00:11 |只看该作者

帮忙看一下我的ipsec配置好吗?

原帖由 "贝贝080" 发表:
还有这样的错误
Jun 5 21:12:49 localhost pluto[3647]: "left-gateway-right-gateway": route-host output: /usr/local/lib/ipsec/_updown: `ip route add 172.149.0.1/32 via 172.149.0.1 dev ipsec0' failed
Jun 5 21:12:49 localhost pluto[3647]: "left-gateway-right-gateway": route-host command exited with status 2
Jun 5 21:12:49 localhost pluto[3647]: "left-net-right-gateway": route-client output: RTNETLINK answers: Network is unreachable


你把你的/usr/local/lib/ipsec/_updown 贴出来看看

论坛徽章:
0
6 [报告]
发表于 2005-06-11 23:38 |只看该作者

帮忙看一下我的ipsec配置好吗?

原帖由 "扫净缘客" 发表:
RROR: "left-net-right-net" #3: sendto on eth1 to 172.149.0.1:500 failed in EVENT_RETRANSMIT. Errno 101: Network is unreachable


配置规则为MASQUERADE

然后开放5000 端口

我把iptables服务的关掉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP