Ich stehe vor einem Problem und weiß nach drei Tagen googeln und Doku wälzen nicht mehr weiter. Es wäre nett wenn jemand sein Know-How zur Problemlösung einsetzen würde.
Folgendes Szenario:
Code: Alles auswählen
Netz1 - Sarge (Linux 2.6.8 + OpenSwan) <--> IPCop (v1.4.6, OpenSwan mit KLIPS) - Netz2
Ein bißchen Sniffen hat ergeben, daß die Pakete von Netz1 in Netz2 wandern und dort vom angesprochenen Rechner auch beantwortet werden. Der IPCop schickt die Antworten an Sarge aus Netz1, dort gehen sie dann verloren. Die Antworten kommen also nicht beim Client in Netz1 an.
Laut Logdateien werden keine Pakete verworfen. Da die Firewall stateful ist, sollte es aber auch keine diesbezüglichen Probleme geben.
Ich weiß leider nicht mehr weiter. Es hapert schon daran, wo ich überhaupt suchen muß. Ich hoffe jemand hat den rettenden Einfall.
Grüße,
Criena
P.S. Bisher funktionierte die Kopplung mit Woody und unverändertem IPCop einwandfrei (das zum Thema "never touch a running system"). Extrem ungewohnt war bei der Umstellung das Fehlen von ipsec0, vielleicht liegt da der Hund begraben?