The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Racoon и CentOS 5 не идут пакеты по тунелю"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Racoon и CentOS 5 не идут пакеты по тунелю"  
Сообщение от Slavik email(??) on 25-Июл-08, 12:13 
Добрый день.

Помогите плз. Проблема следующая - связываю железку ASUS SL1200 с Racoon на Centos 5. Туннель поднимается, смотрю tcpdump'ом ESP пакеты идут в обе стороны, а вот пинг на комп за asus'ом не идет. Соединялось все через простой свитч, на нем же тестил такую связку с Centos 4 - все работает. Настройки на обоих серваках одинаковые, файервол отключен, форвард включен.

setkey -D

194.*.*.30 194.*.*.39
        esp mode=tunnel spi=3149289467(0xbbb657fb) reqid=0(0x00000000)
        E: 3des-cbc  0780c29e 9b048298 7072edf5 9def9da5 b27aa3ca 9b5af8e3
        A: hmac-sha1  17c34a31 8e029b6c e294cd68 1f507399 a78fe5a2
        seq=0x00000000 replay=4 flags=0x00000000 state=mature
        created: Jul 25 11:55:49 2008   current: Jul 25 11:56:27 2008
        diff: 38(s)     hard: 3600(s)   soft: 2880(s)
        last: Jul 25 11:55:49 2008      hard: 0(s)      soft: 0(s)
        current: 5464(bytes)    hard: 0(bytes)  soft: 0(bytes)
        allocated: 40   hard: 0 soft: 0
        sadb_seq=1 pid=31174 refcnt=0
194.*.*.39 194.*.*.30
        esp mode=tunnel spi=120784373(0x073305f5) reqid=0(0x00000000)
        E: 3des-cbc  c2fde517 3618f3b2 d33a39d6 b8e370cc 9f8afb0f 3b37f41d
        A: hmac-sha1  8a021ec6 70977856 c352e660 de4f68d6 f417666b
        seq=0x00000000 replay=4 flags=0x00000000 state=mature
        created: Jul 25 11:55:49 2008   current: Jul 25 11:56:27 2008
        diff: 38(s)     hard: 3600(s)   soft: 2880(s)
        last: Jul 25 11:55:51 2008      hard: 0(s)      soft: 0(s)
        current: 0(bytes)       hard: 0(bytes)  soft: 0(bytes)
        allocated: 0    hard: 0 soft: 0
        sadb_seq=0 pid=31174 refcnt=0


tcpdump host 194.*.*.39

11:57:53.198954 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x84), length 116
11:57:53.200303 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x83), length 116
11:57:54.198160 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x85), length 116
11:57:54.199510 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x84), length 116
11:57:55.197367 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x86), length 116
11:57:55.198724 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x85), length 116

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Racoon и CentOS 5 не идут пакеты по тунелю"  
Сообщение от Slavik email(??) on 25-Июл-08, 13:23 
>[оверквотинг удален]
>
>
>tcpdump host 194.*.*.39
>
>11:57:53.198954 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x84), length 116
>11:57:53.200303 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x83), length 116
>11:57:54.198160 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x85), length 116
>11:57:54.199510 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x84), length 116
>11:57:55.197367 IP 194.*.*.30 > 194.*.*.39: ESP(spi=0xbbb657fb,seq=0x86), length 116
>11:57:55.198724 IP 194.*.*.39 > 194.*.*.30: ESP(spi=0x073305f5,seq=0x85), length 116

Всем спасибо - проблема решилась обновлением ядра с 2.6.18-53 на 2.6.18-92

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру