Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 07.05.2008, 19:22
Registered User
 
Registriert seit: May 2006
Beiträge: 10
VPN von Linux

Hallo,
wir haben mit Hife ihres Handbuches strongswan auf einem Linuxsystem eingerichtet.
Bei dem Befehl: "ipsec auto -up intranator" gibt es eine Fehlermeldung
"whack: Pluto is not running (no "/var/run/pluto.ctl")

Was bedeutet dass ?

Vielen Dank für ihre Hilfe.

Gerd
Mit Zitat antworten
  #2 (permalink)  
Alt 09.05.2008, 18:57
Administrator
 
Registriert seit: Dec 2001
Beiträge: 603
Hallo,

dies bedeutet, daß der IPSec-Dienst von Linux noch nicht gestartet ist. In den meisten Systemen können Sie dies einmalig durch
service ipsec start
erledigen.

Damit der Dienst dauerhaft gestartet wird, müssen Sie den Dienst in einem oder mehreren Runleveln verankern. Normalerweise geht das z.B. so:
chkconfig --level 2345 ipsec on

Danach müssen Sie mit dem Befehl
chkconfig --list ipsec
sehen können, daß der Dienst jetzt in den Leveln 2, 3, 4 und 5 gestartet wird.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
  #3 (permalink)  
Alt 12.05.2008, 19:12
Registered User
 
Registriert seit: May 2006
Beiträge: 10
VPN Linux

Hallo,
vielen Dank für die Antwort.

Bei der Eingabe von
service ipsec start
gibt es folgende Fehlermeldung:
bash: service: command nor found

wir haben es dann mit
ipsec starter
versucht.

Dann gibt es folgende Meldung:
no default route - cannot cope with %defaultroute!!!
# default route not know: left=%defaultroute
bad argument value in conn "intranator"
### 1 parsing error ###
unable to start strongSwan -- errors in config


Können sie uns hier weiterhelfen ?

Gruss Gerd
Mit Zitat antworten
  #4 (permalink)  
Alt 12.05.2008, 19:17
Registered User
 
Registriert seit: May 2006
Beiträge: 10
VPN Linux

Hallo,

wir haben festgestellt das das Notebook keinen Netzzugang hatte.

Bei der Eingabe von:
ipsec starter

gibt es folgende Meldung:
neither netkey nor KLIPS IPSec stack detected


Was bedeutet das?

Vielen Dank für ihre Mühe im voraus.

Gruss Gerd
Mit Zitat antworten
  #5 (permalink)  
Alt 13.05.2008, 10:06
Benutzerbild von Reinhard Pfau
Administrator
 
Registriert seit: Aug 2007
Beiträge: 44
Hallo,

Zitat:
Zitat von gerdfa Beitrag anzeigen
neither netkey nor KLIPS IPSec stack detected

Was bedeutet das?
Das heißt, daß im Linux-Kernel die Unterstützung für IPsec fehlt.

Bei 2.6er Kernen muß XFRM (Transform module) configuriert sein.
(IIRC:
CONFIG_XFRM=y
CONFIG_XFRM_USER=y
in der .config setzen)

Bei 2.4er Kernen muß das KLIPS Kernel Modul (ipsec.o) vorhanden sein.

Ich hoffe, das hilft schon weiter.

Mit freundlichen Grüßen,
Reinhard Pfau
Mit Zitat antworten
  #6 (permalink)  
Alt 14.05.2008, 00:30
Registered User
 
Registriert seit: May 2006
Beiträge: 10
VPN Linux

Hallo,

vielen Dank für ihre Antwort.

Wir haben in /boot/config-2.6.21.4-eeepc
folgendes ergänzt.

# Networking options

CONFIG_XFRM=y
CONFIG_XFRM_USER=y

eingeben.

Leider ist die Fehlermedung immernoch gleich.
neither netkey nor KLIPS IPSec stack detected


Welchen Fehler haben wir ?


Gruss Gerd
Mit Zitat antworten
  #7 (permalink)  
Alt 14.05.2008, 09:31
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.597
Hallo,

Zitat:
Zitat von gerdfa Beitrag anzeigen
Wir haben in /boot/config-2.6.21.4-eeepc
folgendes ergänzt.
Haben Sie anschliessend Ihren Kernel neu übersetzt? Die Änderungen werden erst durch Neukompilierung des Kernels aktiv. Unter Umständen ist bei Debian XFRM als Modul eingebunden und muss nur geladen werden.

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
  #8 (permalink)  
Alt 14.05.2008, 12:00
Registered User
 
Registriert seit: May 2006
Beiträge: 10
VPN Linux

Hallo,

nein wir haben den Kernel nicht neu übersetzt.

Ich glaube wir kommen nun nicht mehr weiter.

Vielen dank für ihre Hilfe.
Mit Zitat antworten
  #9 (permalink)  
Alt 14.05.2008, 13:36
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.597
Hallo,

Zitat:
Zitat von gerdfa Beitrag anzeigen
Ich glaube wir kommen nun nicht mehr weiter.

Vielen dank für ihre Hilfe.
Gerne geschehen. Wir können Ihnen auch direkt auf Ihrem Linux-System das VPN einrichten, bei Interesse können Sie von unserem Vetrieb die Konditionen erfahren.

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:06 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.