hpd wrote:[...] ich habe nach längerem Probieren jetzt eine Konfiguration mit Freeswan am Laufen. Wie kann ich weiterhelfen?
Auch meine Konfiguratin geht inzwischen. Allerdings musste ich das _updown-Script anpassen (was mir nicht so gut gefällt).
Ursache für das Problem ist der ungewöhnliche Netzwerk-Setup meines Root-Servers.
Dabei ist eth0 (wie ein Peer-to-Peer-Interface) mit einer Hostmaske (255.255.255.255)
konfiguriert. Damit der Gateway erreicht werden kann, hat man eine Device-Route auf eth0
mit dem Gateway als Ziel aufgesetzt.
Dieser Setup führt dazu, dass ipsec seine Routen nicht setzen kann:
Aug 29 10:39:22 p15103099 Pluto[13509]: "chochma-malkut" #4: route-client output: SIOCADDRT: Network is unreachable
Aug 29 10:39:22 p15103099 Pluto[13509]: "chochma-malkut" #4: route-client output: /usr/local/lib/ipsec/_updown: `route add -net 192.168.3.2 netmask 255.255.255.255 dev ipsec0 gw 217.160.129.1' failed
Aug 29 10:39:22 p15103099 Pluto[13509]: "chochma-malkut" #4: route-client output: /usr/local/lib/ipsec/_updown: (incorrect or missing nexthop setting??)
Aug 29 10:39:22 p15103099 Pluto[13509]: "chochma-malkut" #4: route-client command exited with status 7
Gelöst habe ich das dadurch, dass ich im _updown-Script ein anders Route-Kommando
eingetragen habe, mit der Adresse von eth0 als Gateway. So geht's. Schöner wäre natürlich
eine Lösung ohne diese Manipulation.
Wie sieht das bei dir aus?
Gruß PE