[Pluto-security] FreeS/Wan

Christian Cioni pluto-security@lists.pluto.linux.it
Thu, 5 Dec 2002 11:39:09 +0100 (CET)


Volevo realizzare una connessione VPN dal mio laptop alla Rete Aziendale.
Ho installato FreeS/Wan sul mio Firewall senza problemi, e ho attivato il
servizio. Stessa cosa sul mio laptop.
Ho configurato ipsec.conf e al effettuando la connessione sembra tutto OK.

ipsec auto --verbose --up cioni-mgk

002 "cioni-mgk" #14: initiating Main Mode
104 "cioni-mgk" #14: STATE_MAIN_I1: initiate
010 "cioni-mgk" #14: STATE_MAIN_I1: retransmission; will wait 20s for
response010 "cioni-mgk" #14: STATE_MAIN_I1: retransmission; will wait 40s for
response010 "cioni-mgk" #14: STATE_MAIN_I1: retransmission; will wait 40s for
response010 "cioni-mgk" #14: STATE_MAIN_I1: retransmission; will wait 40s for
response106 "cioni-mgk" #14: STATE_MAIN_I2: sent MI2, expecting MR2
108 "cioni-mgk" #14: STATE_MAIN_I3: sent MI3, expecting MR3
002 "cioni-mgk" #14: ISAKMP SA established
004 "cioni-mgk" #14: STATE_MAIN_I4: ISAKMP SA established
002 "cioni-mgk" #18: initiating Quick Mode
RSASIG+ENCRYPT+TUNNEL+PFS+DISABLEARRIVALCHECK112 "cioni-mgk" #18: STATE_QUICK_I1: initiate
002 "cioni-mgk" #18: sent QI2, IPsec SA established
004 "cioni-mgk" #18: STATE_QUICK_I2: sent QI2, IPsec SA established

Comunque anche se la connessione è attiva non riesco a pingare un
indirizzo della subnet.
Facendo poi ipsec barf vedo che i vari della connessione

-- 
Christian Cioni
Network Administrator
MagneTek S.p.A