¿Qué estoy haciendo mal con racoon en ubuntu precisa?

13

Tengo una configuración de ipsec vpn de mapache en funcionamiento en un servidor ubuntu lucid. Para configurarlo, acabo de hacer un apt-get en el paquete ipsectools y configuré el archivo racoon.conf.

Si sigo exactamente los mismos pasos, pero también instalo el paquete racoon con precisión (está separado de ipsec-tools en preciso) y uso una configuración idéntica, el demonio racoon ni siquiera se iniciará.

Si configura el inicio de sesión en racoon para depurar, verá lo siguiente en el syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon se bloquea poco después de iniciarlo. Hace esto si uso mi configuración o la predeterminada instalada con el paquete.

He intentado esto en un servidor en la nube de espacio en rack y un vm en virtualbox, usando las versiones de 32 bits y 64 bits - mismo resultado

¿Estoy haciendo algo mal o la versión actual de racoon no funciona?

Simón
fuente
¿Qué quieres decir con "accidentes de mapache"?
Robie Basak
el proceso finaliza inmediatamente después de que aparezca el mensaje "pfkey X_SPDDUMP falló" en el registro del sistema.
Simon
Estoy confundido, ¿es preciso o lúcido?
Braiam

Respuestas:

1

Racoon perdió el archivo de clave pf. Especifique esto en su archivo de configuración y el mapache debería funcionar nuevamente. Si aún no funciona, publique su archivo de configuración en pastebin.cim y comparta el enlace aquí.

Josh
fuente
Ahhhh genial, lo investigaré y te responderé.
simon
Gracias, tenías razón. Específicamente esto especifiqué en mi configuración con precisión. Sin embargo, no estoy seguro de por qué eso funcionó en Lucid.
Simon