Es handelt sich zwar um einen Ubuntu-Client, aber im Ubuntu-Forum gibt es leider keine Antwort und in Bezug auf Netzwerkfragen findet sich hier sicherlich mehr Kompetenz.
![Smile :-)](./images/smilies/icon_smile.gif)
Ich habe ein Problem im Verständnis der Racoon-Konfiguration für obiges Szenario. Im Netz gibt es zuhauf Beispiele wie der Server eingerichtet werden muss, alles super. Nur leider wird kein Wort über den Client verloren.
Den Server habe ich folgendermaßen konfiguriert (racoon.conf):
Code: Alles auswählen
remote anonymous {
exchange_mode aggressive;
generate_policy on;
passive on;
my_identifier fqdn "host.domain.de";
proposal {
encryption_algorithmus aes;
hash_algorithmus sha2_256;
authentication_method pre_shared_key;
dh_group modp1536;
}
}
sainfo anonymous {
pfs_group modp1536;
encryption_algorithmus aes;
authentication_algorithmus hmac_sha1;
compression_algorithm deflate;
}
Den Client habe ich folgendermaßen konfiguriert (racoon.conf):
Code: Alles auswählen
remote ext.ip.des.Servers {
exchange_mode aggressive;
my_identifier user_fqdn "user@domain.de";
proposal {
encryption_algorithmus aes;
hash_algorithmus sha2_256;
authentication_method pre_shared_key;
dh_group modp1536;
}
}
sainfo address 192.168.0.0/24 any address 0.0.0.0 any {
pfs_group modp1536;
encryption_algorithmus aes;
authentication_algorithmus hmac_sha1;
compression_algorithm deflate;
}
Die setkey.conf auf dem Client sieht so aus:
Code: Alles auswählen
spdadd 192.168.0.0/24 0.0.0.0 any -P in ipsec
esp/tunnel/0.0.0.0-ext.IP.des.Servers/require;
spdadd 0.0.0.0 192.168.0.0/24 any -P out ipsec
esp/tunnel/ext.IP.des.Servers-0.0.0.0/require;
Meine Frage ist nun zum einen ob die Configs korrekt sind und zum anderen warum er nichts tut.
Grüße,
Criena