problemer med vpn (isakmpd+OpenBSD)

From: Kim Nielsen (none@kn--insecurity.dk.lh.bsd-dk.dk)
Date: Sun 07 Sep 2003 - 15:12:38 CEST


Subject: problemer med vpn (isakmpd+OpenBSD)
From: Kim Nielsen <none@kn--insecurity.dk.lh.bsd-dk.dk>
To: bsd-novice@bsd-dk.dk
Date: 07 Sep 2003 15:12:38 +0200

Hejsa,

Jeg prøver at sætte et host-to-host vpn på mellem 2 af mine maskiner men
kan ikke få forbindelse igennem tunnellen. Her er setup'en

192.168.0.1 (http://insecurity.dk/archive/isakmpd.conf.a)
192.168.0.6 (http://insecurity.dk/archive/isakmpd.conf.b)

og den policy jeg bruger er http://insecurity.dk/archive/isakmpd.policy)

min route viser fint nok at den skal sende igennem vpn'en og jeg kan se
med tcpdump esp at den sender pakkerne fint.

Encap:
Source Port Destination Port Proto
SA(Address/Proto/Type/Direction)
192.168.0.6/32 0 192.168.0.1/32 0 0
192.168.0.6/50/use/in
192.168.0.1/32 0 192.168.0.6/32 0 0
192.168.0.6/50/require/out

og PF fanger ikke pakkerne. Nogen der har en ide til hvad jeg gør galt ?

Mvh
Kim



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:08 CET