iked startet nicht

morpheus

Well-Known Member
Hallo,

ich wollte mir auf meinem FreeBSD-Rechner den Shrewsoft-VPN-Client installieren, um mich auch von dort aus in unser Firmennetz einwählen zu können. Unter Ubuntu lief das Ganze bislang recht schmerzlos, aber unter FreeBSD 9.0 komme ich da nicht richtig weiter.

Ich habe den Port security/ike installiert und in der rc.conf iked_enable=YES eingetragen. Trotzdem bekomme ich nur die Meldung, dass der iked nicht gestartet werden konnte.

Wenn ich iked direkt aus der Konsole starte, erhalte ich folgende Fehlermeldung:

!! : socket set udp-encap non-ike option failed
daemon network configuration failed
( line 9, col 16 )

Eine Logdatei wird nicht erstellt, so dass ich jetzt vollkommen im Dunkeln tappe.

Leider habe ich bislang im Netz nicht wirklich etwas zu dem Thema gefunden, allerdings habe ich an einigen Stellen gelesen, dass Ipsec im Kernel aktiviert sein müsste. Ich verwende den generic-Kernel und möchte auch nur ungerne den Kernel neu bauen, da ich dann ja auf den Komfort von freebsd-update verzichten müsste. Allerdings bin ich auch davon ausgegangen, dass FreeBSD in der Version 9 diese Funktion schon standardmäßig im Kernel hat, da sich die von mir gefundenen Seiten auf sehr viel ältere Versionen bezogen.

Hat jemand eine Idee, wie ich den VPN-Zugang zum Laufen bekomme?

Gruß, Morpheus
 
Hallo Morpheus,

Ich bin gerade über das selbe Problem gestoßen.
Der FreeBSD Kernel muss neben dem IPSec Support mit folgender Option kompiliert werden:

options IPSEC_NAT_T #NAT-T support, UDP encap of ESP

Schöne Grüße

Dirk
 
Zurück
Oben