par Renaud » 02 Juin 2003 19:13
Bonjour,
<BR>
<BR>bon je me remets à essayer de faire marcher mon vpn entre 2 ipcops, version 1.2 coté gauche et version 1.3 coté droit. J'ai recherché partout dans le forum, relu 10 fois le howto vpn en fr et anglais, mais ça marche toujours pas.
<BR>
<BR>J'ai un routeur de chaque coté qui font du nat et qui laissent bien passer IPSEC.
<BR>Voilà ma config :
<BR>
<BR> LEFT (1.2) RIGHT (1.3)
<BR>/------------------------------------- /---------------------------------------
<BR>green1--IPCOP1--red1--routeur1---internet---routeur2-red2--IPCOP2--green2
<BR> ^ ^ ^ ^ ^ ^ ^ ^
<BR>192.x.y.1 10.z.0.2 10.z.0.1 @publik1 @publik2 10.z.10.1 10.z.10.2 192.a.b.1
<BR>
<BR>
<BR>donc j'ai bien mes sous réseau green sur des plages différentes, mes sous réseaux red sur des plages différentes aussi. Je précise aussi que je suis en @publik fixes.
<BR>
<BR>Et voilà les traces coté gauche ET coté droit quand j'essaie de lancer le VPN :
<BR><!-- BBCode Start --><I>
<BR>Jun 2 15:17:12 AirCop ipsec__plutorun: Starting Pluto subsystem...
<BR>Jun 2 15:17:13 AirCop pluto[30202]: Starting Pluto (FreeS/WAN Version 1.99)
<BR>Jun 2 15:17:13 AirCop pluto[30202]: including X.509 patch (Version 0.9.15)
<BR>Jun 2 15:17:14 AirCop pluto[30202]: Changing to directory '/etc/ipsec.d/cacerts'
<BR>Jun 2 15:17:15 AirCop pluto[30202]: Warning: empty directory
<BR>Jun 2 15:17:15 AirCop pluto[30202]: Changing to directory '/etc/ipsec.d/crls'
<BR>Jun 2 15:17:15 AirCop pluto[30202]: Warning: empty directory
<BR>Jun 2 15:17:15 AirCop pluto[30202]: loaded my default X.509 cert file '/etc/x509cert.der' (0 bytes)
<BR>Jun 2 15:17:15 AirCop pluto[30202]: file coded in unknown format, discarded
<BR>Jun 2 15:17:15 AirCop pluto[30202]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
<BR>Jun 2 15:17:19 AirCop pluto[30202]: added connection description "vpntest"
<BR>Jun 2 15:17:19 AirCop pluto[30202]: listening for IKE messages
<BR>Jun 2 15:17:19 AirCop pluto[30202]: adding interface ipsec0/eth2 10.z.0.2
<BR>Jun 2 15:17:19 AirCop pluto[30202]: loading secrets from "/etc/ipsec.secrets"
<BR>Jun 2 15:17:21 AirCop pluto[30202]: "vpntest": we have no ipsecN interface for either end of this connection
<BR></I><!-- BBCode End -->
<BR>
<BR>pourtant j'ai réinstallé IPCOP depuis, pensant que freeswan s'était mal installé, mais ça a rien changé ...
<BR>je suis aussi allé sur le site de freeswan pour essayer de trouver des infos, ça m'a permis de voir que :
<BR><!-- BBCode Start --><I># ipsec showhostkey --left
<BR>ipsec showhostkey: no default key in "/etc/ipsec.secrets"
<BR></I><!-- BBCode End -->
<BR>et
<BR><!-- BBCode Start --><I># ipsec auto --start vpntest
<BR>ipsec auto: unknown option `--start'
<BR></I><!-- BBCode End -->
<BR>
<BR>mais je sais pas si ipcop doit réagir idem qu'une install de base de freeswan ...
<BR>
<BR>Pour résumer : j'ai besoin d'aide <IMG SRC="images/smiles/icon_confused.gif">