web-dev-qa-db-fra.com

Qu'est-ce que je fais de mal avec racoon sur ubuntu precise?

J'ai une configuration de vpn ipsec de racoon de travail sur un serveur lucide ubuntu. Pour le configurer, je viens de faire un apt-get sur le paquet ipsectools et de configurer le fichier racoon.conf.

Si je fais exactement la même chose, mais que j'installe également le paquetage racoon avec précision (il est séparé d'ipsec-tools avec précision) et que j'utilise une configuration identique, le démon racoon ne démarrera même pas.

Si vous définissez la journalisation dans racoon pour déboguer, vous voyez ce qui suit dans le syslog:

Nov 21 00:42:02 vpnhub2 racoon: DEBUG: getsainfo params: loc='ANONYMOUS' rmt='ANONYMOUS' peer='NULL' client='NULL' id=1
Nov 21 00:42:02 vpnhub2 racoon: INFO: Resize address pool from 0 to 100
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: open /var/run/racoon/racoon.sock as racoon management.
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[4500] used as isakmp port (fd=6)
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used for NAT-T
Nov 21 00:42:02 vpnhub2 racoon: INFO: x.x.x.x[500] used as isakmp port (fd=7)
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pk_recv: retry[0] recv() 
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: got pfkey X_SPDDUMP message
Nov 21 00:42:02 vpnhub2 racoon: DEBUG: pfkey X_SPDDUMP failed: No such file or directory

Racoon se bloque peu de temps après le démarrage. Cela fonctionne si j'utilise ma configuration ou celle par défaut installée avec le paquet.

J'ai essayé ceci sur un serveur en nuage rackspace et une machine virtuelle sur virtualbox, en utilisant les versions 32 bits et 64 bits - même résultat.

Est-ce que je fais quelque chose de mal ou est-ce que la version actuelle de racoon ne fonctionne pas?

13
simon

Racoon a manqué le fichier de clé pf. Spécifiez ceci dans votre fichier de configuration et racoon devrait fonctionner à nouveau. Si cela ne fonctionne toujours pas, envoyez votre fichier de configuration sur Pastebin.cim et partagez le lien ici.

1
Josh