Estou tentando fazer com que o IPSEC (strong swan) funcione sob raspbian linux (distro do Debian) Consegui instalar todos os pacotes do IPSEC. No entanto, assim que eu executo o comando para abrir o IPSEC, não recebo nada além de outro prompt. Estou usando o sudo com este comando BTW.
Meu ipsec.conf é o seguinte:
config setup
strictcrlpolicy=no
nat_traversal=yes
charonstart=yes
plutostart=no
conn *****
keyexchange=ikev2
dpdaction=clear
dpddelay=300s
eap_identity="*****"
leftauth=eap-mschapv2
left=%defaultroute
leftsourceip=%config
right=*****
rightauth=pubkey
rightsubnet=0.0.0.0/0
rightid=%any
type=tunnel
auto=add
include /var/lib/strongswan/ipsec.conf.inc
e meu arquivo ipconf.sewcrets:
{UserName} : EAP {Password}
Também notei que quando tento ipsec start
ou restart
recebo uma mensagem informando que o iniciador não foi iniciado.
Editar 1
Ran sudo ipsec start
e recebeu o seguinte:
Starting strongSwan 5.2.1 IPsec [starter]...
!! Your strongswan.conf contains manual plugin load options for charon.
!! This is recommended for experts only, see
!! http://wiki.strongswan.org/projects/strongswan/wiki/PluginLoad
# deprecated keyword 'nat_traversal' in config setup
# deprecated keyword 'plutostart' in config setup
### 2 parsing errors (0 fatal) ###