openswan 做ipsec nat 的問題~ - 資安

Madame avatar
By Madame
at 2008-10-08T00:11

Table of Contents

※ [本文轉錄自 Linux 看板]

作者: scarface (史卡廢~上班是為了等下班) 看板: Linux
標題: openswan 做ipsec nat 的問題~
時間: Tue Oct 7 19:10:24 2008

我的配置如下

A---------------eth0 router eth1-------------B
192.168.1.100 192.168.1.1 192.168.2.1 192.168.2.100

ipsec.conf:
config setup
nat_traversal=yes
plutowait=yes
nhelpers=0

conn %default

conn test
authby=secret
auto=add
keyingtries=3
left=192.168.2.1
pfs=no
rekey=no
right=192.168.2.100

#Disable Opportunistic Encryption
include /etc/ipsec.d/examples/no_oe.conf



ipsec.secrets:

: PSK "1234567890"


A是win xp 用mmc 開ipsec的功能 B是裝openswan的linux

目前沒辦法連上(動作是 A ping B)

用wireshark 看
在exchange key 之後
A會送一個 identification 的 payload給 B
可是 B會回送一個 hash的 payload 給A
查看/var/log/message
有這一段

Oct 8 18:37:27 haha pluto[6387]: "test" #1: Main mode peer ID is ID_IPV4_ADDR: '192.168.1.100'
Oct 8 18:37:27 haha pluto[6387]: "test" #1: no suitable connection for peer '192.168.1.100'
Oct 8 18:37:27 haha pluto[6387]: "test" #1: sending encrypted notification INVALID_ID_INFORMATION to 192.168.2.1:

(太長了@_@...)

請問是我的conf有什麼地方寫錯嗎??~


--
Tags: 資安

All Comments

透過SSH 傳輸檔案有可能被第三方取得嗎?

Enid avatar
By Enid
at 2008-09-28T00:29
※ 引述《mud2008 (Show me the money!)》之銘言: : 我架設一個 ssh 的 ftp 網站, 然後抓檔案都透過 ssh 連線取得 : 請問別人(網路公司.網管,或任何第三方的) 有辦法 : 抓取網路封包取得我的傳輸的內容嗎? : 謝謝回答喔! 有可能啊, 不過不是真的去破k ...

故鄉的問題

Daniel avatar
By Daniel
at 2008-09-26T06:48
通常不是都會歸類使用者故鄉 例如我是億聯光纖 我朋友是中華電信等等 但我上次卻遇到一個奇怪的事情 我朋友說他在某高中上網(桃園) 可是故鄉卻顯示他在台北大學... 想請教各位! 這可能嗎? 困惑不已的人留.... -- 命算 ...

第三屆全國大專院校資安技能金盾獎開始報名!

Puput avatar
By Puput
at 2008-09-24T14:56
「第三屆全國大專院校資安技能金盾獎」競賽邀請全國大專院校生報名參賽, 競賽隊伍以50隊為限,依線上報名後郵寄報名表順序決定參賽隊伍。 報名資格:大專院校(含以上)在校生都可報名參加,每隊3人為限,組員需為同校學生 報名日期:即日起至97年10月31日止(11/17日於網站公告50組隊伍及備取隊伍) 競賽時間: ...

區域網路有人常害我們中毒

Eartha avatar
By Eartha
at 2008-09-21T16:16
由於是在外面住宿 所以用的是房子本身配好的網路 我們租的是一整棟 房子 所以只有四個人 可是開網路芳鄰時都會發現 有五台電腦 室友湊巧發現 那台電腦裡面 根本裝滿了A片 他要抓片 我們不管 可是他卻連帶讓我們電腦常常中毒的情況 想問一下 有辦法限制那台電腦 在區域網路裡 對我們的連線狀況嗎 至少不要讓我們的電 ...

DHCP病毒

Iris avatar
By Iris
at 2008-09-18T20:55
※ 引述《felaray (冷凝湛藍)》之銘言: : 大大好 第一次來這個版 : 主要是最近遇到一個問題有點束手無策 : 有一種攻擊方式,會一直和DHCP索取IP,把配額占光 : 這樣新連入的USER就沒IP可以用啦! : 有比較消極的方式是榜IP/MAC : 但是對於開放式無線網路環境來說 用戶來來去去不可 ...