Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 29.10.2008, 09:50
Registered User
 
Registriert seit: Sep 2003
Beiträge: 118
VPN kann nicht getrennt werden

Guten Tag,

auf einem Intranator besteht folgendes Problem: laut "Hauptseite" ist eine VPN Verbindung aktiv, sie kann aber mit dem "VPN trennen"-Buton nicht getrennt werden. Im Logfile sehe ich zwar
Code:
Oct 29 09:32:54 mail pluto[24758]: "C2": terminating SAs using this connection
auf der Hauptseite wird die Verbindung jedoch immer noch gelistet.

Ein Neuaufbau der Verbindung scheitert dann wie folgt (IP Adressen verändert):
Code:
Oct 29 09:34:04 mail pluto[24758]: packet from a.b.c.d:500: received Vendor ID payload [Dead Peer Detection]
Oct 29 09:34:04 mail pluto[24758]: "C2" #11: responding to Main Mode
Oct 29 09:34:04 mail pluto[24758]: "C2" #11: Peer ID is ID_IPV4_ADDR: 'a.b.c.d'
Oct 29 09:34:04 mail pluto[24758]: "C2" #11: sent MR3, ISAKMP SA established
Oct 29 09:34:05 mail pluto[24758]: "C2" #12: responding to Quick Mode
Oct 29 09:34:05 mail pluto[24758]: "C2" #12: ERROR: netlink XFRM_MSG_NEWPOLICY response for flow tun.0@a.b.c.d included errno 17: File exists
Oct 29 09:34:15 mail pluto[24758]: "C2" #12: ERROR: netlink XFRM_MSG_NEWPOLICY response for flow tun.0@a.b.c.d included errno 17: File exists
Oct 29 09:34:15 mail pluto[24758]: "C2" #12: ERROR: netlink response for Del SA esp.ae9581c7@w.x.y.z included errno 3: No such process
Den Intranator neu starten möchte ich lieber nicht... Habe ich Alternativen?


Freundliche Grüsse,

Jukka Salmi
Mit Zitat antworten
  #2 (permalink)  
Alt 29.10.2008, 10:05
Registered User
 
Registriert seit: Sep 2003
Beiträge: 118
Meldungen wie
Code:
Oct 29 09:55:22 mail pluto[9259]: "C1" #17: responding to Quick Mode
Oct 29 09:55:22 mail pluto[9259]: "C1" #17: ERROR: netlink XFRM_MSG_NEWPOLICY response for flow tun.0@a.b.c.d included errno 17: File exists
Oct 29 09:55:32 mail pluto[9259]: "C1" #17: ERROR: netlink XFRM_MSG_NEWPOLICY response for flow tun.0@a.b.c.d included errno 17: File exists
Oct 29 09:55:32 mail pluto[9259]: "C1" #17: ERROR: netlink response for Del SA esp.8c4907fe@e.f.g.h included errno 3: No such process
sehe ich nun auch bei anderen Intranatoren; dort werden auf der Hauptseite jedoch keine VPN Verbindungen aufgelistet.
Mit Zitat antworten
  #3 (permalink)  
Alt 29.10.2008, 14:40
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.607
Hallo Herr Salmi,

hier scheint das VPN-System mit seinem internen Status durcheinander gekommen zu sein. Ein Versuch wäre über die root Konsole nur den "ipsec" Dienst neu zu starten, ich denke ein Neustart des Intranators wäre einfacher.

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:08 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.