IPSec/L2TP Dialup-Server - zum verzweifeln

Bytesplit

Burn, Baby, Burn
Hallo ihr Leute,

jetzt hängen wir schon den ganzen Tag an diesem verdammten IPSec. Ich kann rumfuddeln was ich will. IPSec bekomm ich einfach nicht so zum laufen, dass sich der DAU auch von Windows aus einwählen kann.

wer also eventuell sein Wissen hierzu beisteuern kann, soll das doch bitte tun und mich von der Anstalt fernhalten...

die racoon.conf:
Code:
path pre_shared_key "/usr/local/etc/racoon/psk.txt";

remote anonymous {
        exchange_mode main;
        generate_policy on;
        passive on;
        proposal {
                encryption_algorithm 3des;
                hash_algorithm sha1;
                authentication_method pre_shared_key;
                dh_group 2;
        }
}

sainfo anonymous {
        pfs_group 2;
        encryption_algorithm 3des;
        authentication_algorithm hmac_md5;
        compression_algorithm deflate;
}

ipsec.conf:
Code:
flush;
spdflush;

spdadd 192.168.1.1[1701] 0.0.0.0/0[0] any -P out ipsec
 esp/transport//require;
spdadd 0.0.0.0/0[0] 192.168.1.1[1701] any -P in ipsec
 esp/transport//require;

IPSec läuft, L2TP dahinter läuft auch. Aber zur Authentifizierung im IPSec will es einfach nicht kommen. Es ist zum verzweifeln, noch nichtmal im Google finden sich funktionierende Configs zum Thema.


beste Grüße,
Bytesplit :D
 
Zurück
Oben