La conexión Ipsec falla

1

Tengo dos sistemas con fedora12 instalado

  • Dirección IP del host1 - 10.1.0.1
  • Dirección IP del host2 - 10.1.0.2

Luego configuró IPsec en ambas máquinas como se muestra a continuación Configuración del host 1 (/etc/ipsec-tools.conf)

#Host 1 /etc/ipsec-tools.conf
# Flush the SAD(security association db) and SPD(security policy db) to remove previous entries
flush;
spdflush;

# ESP SAs
add 10.1.0.1 10.1.0.2 esp 0x201 -E 3des-cbc 
            0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831;
add 10.1.0.2 10.1.0.1 esp 0x301 -E 3des-cbc 
            0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df;

# Security policies
spdadd 10.1.0.1 10.1.0.2 any -P out ipsec
           esp/transport//require;

spdadd 10.1.0.2 10.1.0.1 any -P in ipsec
           esp/transport//require;

En el sistema dos

#Host 2 /etc/ipsec-tools.conf
# Flush the SAD(security association db) and SPD(security policy db) to remove previous entries
flush;
spdflush;

# ESP SAs
add 10.1.0.1 10.1.0.2 esp 0x201 -E 3des-cbc 
            0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831;
add 10.1.0.2 10.1.0.1 esp 0x301 -E 3des-cbc 
            0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df;

# Security policies
spdadd 10.1.0.2 10.1.0.1 any -P in ipsec
           esp/transport//require;

spdadd 10.1.0.1 10.1.0.2 any -P out ipsec
           esp/transport//require;

Intente hacer ping desde h1 a h2 (el ping no funciona, se atasca y puedo ver la pérdida de paquetes). Si se elimina spd , el ping funciona correctamente.

¿Puedes por favor avisarme a dónde me voy mal?

    
pregunta rajiv 19.11.2014 - 12:58
fuente

0 respuestas

Lea otras preguntas en las etiquetas