Что я делаю не так с racoon на Ubuntu Precision?

13

У меня есть рабочая установка racoon ipsec vpn на сервере Ubuntu Lucid. Чтобы настроить его, я просто сделал apt-get для пакета ipsectools и настроил файл racoon.conf.

Если я сделаю те же самые шаги, но также точно установлю пакет racoon (он отделен от ipsec-tools в точности) и использую идентичную конфигурацию, демон racoon даже не запустится.

Если вы настроили вход в racoon для отладки, вы увидите следующее в системном журнале:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon падает сразу после того, как вы его запустите. Это делается независимо от того, использую ли я свой конфиг или конфигурацию по умолчанию, установленную вместе с пакетом.

Я пробовал это на облачном сервере в стойке и виртуальной машине на виртуальной машине, используя 32-битную и 64-битную версии - тот же результат.

Я что-то не так делаю, или текущая версия racoon не работает?

Саймон
источник
Что вы подразумеваете под "Racoon падает"?
Роби Басак
процесс завершается сразу после появления сообщения «pfkey X_SPDDUMP failed» в системном журнале.
Симон
Я запутался, это точно или ясно?
Брайам

Ответы:

1

Ракун пропустил файл ключей. Укажите это в файле конфигурации, и racoon должен снова работать. Если это все еще не работает, отправьте ваш файл конфигурации в pastebin.cim и поделитесь ссылкой здесь.

мистифицировать
источник
Ааааа, молодец, я посмотрю на это и вернусь к тебе.
Симон
Спасибо, ты был прав. Я точно указал это в моем конфиге на точное. Я не уверен, почему это сработало в Lucid.
Симон