Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 9 von 9

Thema: VPN von Linux

  1. #1
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    48

    VPN von Linux

    Hallo,
    wir haben mit Hife ihres Handbuches strongswan auf einem Linuxsystem eingerichtet.
    Bei dem Befehl: "ipsec auto -up intranator" gibt es eine Fehlermeldung
    "whack: Pluto is not running (no "/var/run/pluto.ctl")

    Was bedeutet dass ?

    Vielen Dank für ihre Hilfe.

    Gerd

  2. #2
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    dies bedeutet, daß der IPSec-Dienst von Linux noch nicht gestartet ist. In den meisten Systemen können Sie dies einmalig durch
    service ipsec start
    erledigen.

    Damit der Dienst dauerhaft gestartet wird, müssen Sie den Dienst in einem oder mehreren Runleveln verankern. Normalerweise geht das z.B. so:
    chkconfig --level 2345 ipsec on

    Danach müssen Sie mit dem Befehl
    chkconfig --list ipsec
    sehen können, daß der Dienst jetzt in den Leveln 2, 3, 4 und 5 gestartet wird.

    Herzliche Grüße,

    v. Egidy

  3. #3
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    48

    VPN Linux

    Hallo,
    vielen Dank für die Antwort.

    Bei der Eingabe von
    service ipsec start
    gibt es folgende Fehlermeldung:
    bash: service: command nor found

    wir haben es dann mit
    ipsec starter
    versucht.

    Dann gibt es folgende Meldung:
    no default route - cannot cope with %defaultroute!!!
    # default route not know: left=%defaultroute
    bad argument value in conn "intranator"
    ### 1 parsing error ###
    unable to start strongSwan -- errors in config


    Können sie uns hier weiterhelfen ?

    Gruss Gerd

  4. #4
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    48

    VPN Linux

    Hallo,

    wir haben festgestellt das das Notebook keinen Netzzugang hatte.

    Bei der Eingabe von:
    ipsec starter

    gibt es folgende Meldung:
    neither netkey nor KLIPS IPSec stack detected


    Was bedeutet das?

    Vielen Dank für ihre Mühe im voraus.

    Gruss Gerd

  5. #5
    Avatar von Reinhard Pfau
    Reinhard Pfau ist offline Super Moderator
    Registriert seit
    Aug 2007
    Beiträge
    47
    Hallo,

    Zitat Zitat von gerdfa Beitrag anzeigen
    neither netkey nor KLIPS IPSec stack detected

    Was bedeutet das?
    Das heißt, daß im Linux-Kernel die Unterstützung für IPsec fehlt.

    Bei 2.6er Kernen muß XFRM (Transform module) configuriert sein.
    (IIRC:
    CONFIG_XFRM=y
    CONFIG_XFRM_USER=y
    in der .config setzen)

    Bei 2.4er Kernen muß das KLIPS Kernel Modul (ipsec.o) vorhanden sein.

    Ich hoffe, das hilft schon weiter.

    Mit freundlichen Grüßen,
    Reinhard Pfau

  6. #6
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    48

    VPN Linux

    Hallo,

    vielen Dank für ihre Antwort.

    Wir haben in /boot/config-2.6.21.4-eeepc
    folgendes ergänzt.

    # Networking options

    CONFIG_XFRM=y
    CONFIG_XFRM_USER=y

    eingeben.

    Leider ist die Fehlermedung immernoch gleich.
    neither netkey nor KLIPS IPSec stack detected


    Welchen Fehler haben wir ?


    Gruss Gerd

  7. #7
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo,

    Zitat Zitat von gerdfa Beitrag anzeigen
    Wir haben in /boot/config-2.6.21.4-eeepc
    folgendes ergänzt.
    Haben Sie anschliessend Ihren Kernel neu übersetzt? Die Änderungen werden erst durch Neukompilierung des Kernels aktiv. Unter Umständen ist bei Debian XFRM als Modul eingebunden und muss nur geladen werden.

    Herzliche Grüsse,
    Thomas Jarosch

  8. #8
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    48

    VPN Linux

    Hallo,

    nein wir haben den Kernel nicht neu übersetzt.

    Ich glaube wir kommen nun nicht mehr weiter.

    Vielen dank für ihre Hilfe.

  9. #9
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo,

    Zitat Zitat von gerdfa Beitrag anzeigen
    Ich glaube wir kommen nun nicht mehr weiter.

    Vielen dank für ihre Hilfe.
    Gerne geschehen. Wir können Ihnen auch direkt auf Ihrem Linux-System das VPN einrichten, bei Interesse können Sie von unserem Vetrieb die Konditionen erfahren.

    Herzliche Grüsse,
    Thomas Jarosch

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein