Que fais-je de mal avec Racoon sur Ubuntu Precision?

13

J'ai une configuration vpn de racoon ipsec sur un serveur lucid ubuntu. Pour le configurer, je viens de faire un apt-get sur le paquet ipsectools et j'ai configuré le fichier racoon.conf.

Si je fais exactement les mêmes étapes, mais que j'installe également le package racoon de manière précise (il est séparé des outils ipsec en particulier) et que j'utilise une configuration identique, le démon racoon ne démarre même pas.

Si vous définissez la connexion dans racoon pour déboguer, vous voyez ce qui suit dans le syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon se bloque peu de temps après l'avoir démarré. Il le fait que j'utilise ma configuration ou celle par défaut installée avec le package.

J'ai essayé cela sur un serveur cloud rackspace et un vm sur virtualbox, en utilisant les versions 32 bits et 64 bits - même résultat.

Suis-je en train de faire quelque chose de mal, ou la version actuelle de racoon ne fonctionne-t-elle pas?

Simon
la source
Qu'entendez-vous par «racoon crash»?
Robie Basak
le processus se termine immédiatement après que le message "pfkey X_SPDDUMP a échoué" s'affiche dans le journal système.
Simon
Je suis confus, est-ce précis ou lucide?
Braiam

Réponses:

1

Racoon a manqué le fichier de clés pf. Spécifiez cela dans votre fichier de configuration et racoon devrait fonctionner à nouveau. Si cela ne fonctionne toujours pas, postez votre fichier de configuration sur pastebin.cim et partagez le lien ici.

Josh
la source
Ahhhh génial, je vais m'informer et vous contacter.
simon
Merci, tu avais raison. J'ai manaully spécifié cela dans ma config sur précis. Je ne sais pas pourquoi cela a fonctionné dans Lucid.
simon