Usando o openswan no raspian get “Não podemos nos identificar com nenhum dos lados dessa rede”

0

Eu passei várias horas brigando com o Raspberry Pi 3 para conectá-lo à minha VPN no trabalho. Eu tenho o OpenSwan instalado e (aparentemente) configurado, e também o xl2ptd. Depois de iniciar os serviços e tentar abrir uma conexão, continuei recebendo a mensagem 022 "MyConn": We cannot identify ourselves with either end of this connection.

Eu tinha left no arquivo de configuração definido como %defaultroute e right enviado para o IP público adequado do servidor.

Como superar esse erro?

    
por Brick 15.10.2016 / 04:06

1 resposta

0

No meu caso, pelo menos, o problema era que eu tinha protostack=auto na seção config setup de /etc/ipsec.conf , que é como ela veio por padrão. O comentário correspondente no arquivo de configuração padrão sugere que isso deve funcionar: "qual IPsec stack usar. Auto tentará netkey, depois klips e mastro".

Na verdade, o problema foi que auto aparentemente não funciona como anunciado. Eu mudei explicitamente para protostack=netkey e funcionou. Agradecemos a este tópico que acabou por ter esta resposta, embora demorou muito tempo a encontrá-lo entre as muitas configurações na web e as causas aparentemente muitos para esta mensagem de erro.

Eu também devo dar uma olhada para este post , que também abordou o mesmo erro. O autor rastreou o fato de que o NETKEY não estava carregando. Eu segui as sugestões dele e executei o comando modprobe af_key , que, nos logs, pareceu me levar além do problema de não ter o NETKEY iniciado. Como mencionado acima, isso não foi suficiente para mim, pois continuei a receber o mesmo erro depois de fazer isso como antes. Eu não posso, portanto, ter certeza se este foi um passo adicional necessário ou um arenque vermelho no meu caso.

    
por 15.10.2016 / 04:06