Намагаюся підняти Dial-up VPN з лінукс-машині (CENTOS). Куди я його хочу підняти - доки не поважно. Але скажу для визначеності що на нетськрін.
Ок, знайшов декілька статей на цю тему. Наприклад ось [link]. По ній і йду.
Конфігурірую лінуксовую машину. Що роблю:
0. локалхост з лінуксом має адресу 192.168.1.2/24, видалений нетськрін - 192.168.1.1/24. один одного вони чудово бачать і пінгуют.
1. Встановлюю ipsec-tools налокалхост.
2. Йду у файл /etc/racoon/racoon.conf і пишу там:
# Racoon IKE daemon configuration file.
# See ”man racoon.conf” for а description of the format and entries.
path include “/etc/racoon”;
path pre_shared_key “/etc/racoon/psk.txt”;
path certificate “/etc/racoon/certs”;
padding
{
maximum_length 20; # maximum padding length.
randomize off; # enable randomize length.
strict_check off; # enable strict…до.
exclusive_tail off; # extract last one octet.
}
# Specification of default various timer.
timer
{
# These value can be changed per remote node.
counter 5; # maximum trying count to send.
interval 20 sec; # maximum interval to resend.
persend 2; # the number of packets per а send.
# timer for waiting to complete each phase.
phase1 30 sec;
phase2 30 sec;
}
# Remote host
remote 192.168.1.1
{
exchange_mode aggressive;
doi ipsec_doi;
situation identity_only;
peers_identifier address;
verify_identifier off;
lifetime time 28800 seconds;
initial_contact on;
passive off;
proposal_check obey;
support_mip6 on;
generate_policy off;
nonce_size 16;
my_identifier user_fqdn “test.test”;
proposal {
encryption_algorithm des;
hash_algorithm md5;
authentication_method pre_shared_key;
dh_group modp1024;
}
}
log debug2;
{
3. Запускаю tcpdump:
screen -s dump2 -da tcpdump -i eth0 ”dst host 192.168.1.1”
делаю пінг до 192.168.1.1 і переконуюся що tcpdump ця справа справно відображує.
4. Запускаю racoon:
racoon -4f /etc/racoon/racoon.conf -l /var/log/racoon.log
іду в балку /var/log/racoon.log і убеждась що racoon начеб як насправді стартанул і щось в балку написав.
а тепер увага, питання (с) : чому у мене в tcpdump нічого, абсолютно нічого не з’являється?
такоє відчуття що немає навіть позивів до встановлення каналу з хостом 192.168.1.1.
ведь хоч би якісь пакети ж повинні були б йти з локалхоста? так? а ось їх немає.
ну і зайвим було б говоритьь, що і на нетськріне, який як ви вже здогадалися має адресу 192.168.1.1 я теж жоден атктівності по підніманню каналу не спостерігаю.