Openswan 2.1.3: "no IPsec-enabled Interfaces"

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Hoelli
Beiträge: 6
Registriert: 01.09.2004 13:06:22
Wohnort: Schwarzwald

Openswan 2.1.3: "no IPsec-enabled Interfaces"

Beitrag von Hoelli » 15.09.2004 13:53:20

Hallo zusammen

Ich möchte meine Installation von Openswan 2.1.3 auf meinem Debian 2.4.26 testen, und
zu diesem Zweck eine Verbindung von meinem Win2k Rechner auf den VPN-Server starten.

Versuchsaufbau:

Win2k (ip: 192.168.1.111) verbunden mit Debian (ip: 192.168.1.220 an eth0), beide natürlich im gleichen Subnet.

Nun suche ich eine Beispielkonfiguration mit einem einfachen PSK.

Ich habe dieses Forum durchsucht, habe gegoogelt, aber irgendwie immer nur PSK mit RSA-Keys gefunden, oder mit gateways konfiguriert, etc.. die man ipsec.conf hat mir auch nicht viel geholfen da dort nur die Syntax erklärt wird.

Ich schätze mal das meine bisherige Konfiguration nicht funktioniert da noch etwas fehlt um die Authentifizierung zu klären oder so, aber ich komme nicht weiter ;(

Ich bin für jeden Link zu Howtos oder Dokumentationen dankbar.

Bis jetzt sieht meine Konfig so aus:

Code: Alles auswählen

#ipsec.conf
version 2

config setup
interfaces="ipsec0=eth0"
klipsdebug=none
plutodebug=none
pluto=no
manualstart=""

conn man-test
left="eth0"
leftsubnet=192.168.1.0/24
right=%any
authby=secret

include /etc/ipsec.d/examples/no_oe.conf

Code: Alles auswählen

#ipsec.secrets
0.0.0.0 : PSK "ungeheimespasswort"
Zuletzt geändert von Hoelli am 16.09.2004 12:00:43, insgesamt 1-mal geändert.

Hoelli
Beiträge: 6
Registriert: 01.09.2004 13:06:22
Wohnort: Schwarzwald

Beitrag von Hoelli » 15.09.2004 13:56:40

Hm, einen Fehler habe ich wohl schon, ich habe eine Fehlermeldung übersehen, die mir sagt das keine "IPsec enabled Interfaces" vorhanden seien.

Hoelli
Beiträge: 6
Registriert: 01.09.2004 13:06:22
Wohnort: Schwarzwald

Beitrag von Hoelli » 15.09.2004 14:16:36

Zur info:

Code: Alles auswählen

./ipsec verify
version check and ipsec on path [OK]
Linux Openswan V2.1.3/K2.4.26-i-386 (native) (native)
checking for IPsec-support in Kernel [OK]
checking for RSA Private Key [FAILED]
checking that Pluto is running [OK]
Two or more interfaces found, checking IP forwarding [FAILED]
checking for ip command [OK]]
checking for iptables command [OK]
checking for setkey command [OK]
opportunisic Encyption [MISSING]
does the machine have at least one private adress [FAILED]

Antworten