FreeBSD 7.1(p3) + ipsec-tools 0.7.1 проблемы с PF_KEY

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
alik
рядовой
Сообщения: 16
Зарегистрирован: 2009-02-12 14:47:32

FreeBSD 7.1(p3) + ipsec-tools 0.7.1 проблемы с PF_KEY

Непрочитанное сообщение alik » 2009-03-11 7:30:06

Здравствуйте уважаемые гуру, прошу помочь и подсказать в каком направлении копать для устранения это вот проблемы. Решил поставить все по этой вот статье
http://www.lissyara.su/?id=1503
мой конфиги
ipsec.conf

Код: Выделить всё

#!/usr/local/sbin/setkey -f
flush;
spdflush;
spdadd 192.168.5.0/24 192.168.3.0/24 any -P out 
ipsec esp/tunnel/222.21.28.170-222.21.28.172/require;
spdadd 192.168.3.0/24 192.168.0.5/24 any -P in ipsec 
esp/tunnel/222.21.28.172-222.21.28.170/require;
racoon.conf

Код: Выделить всё

path pre_shared_key "/usr/local/etc/racoon/psk.txt";

padding
{
maximum_length 20; # maximum padding length.
randomize off; # enable randomize length.
strict_check off; # enable strict check.
exclusive_tail off; # extract last one octet.
}

listen
{
isakmp 222.21.28.170 [500];
}
remote anonymous 
{
exchange_mode aggressive;

my_identifier address;

lifetime time 24 hour;

proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method pre_shared_key;
dh_group 2;
}
}


sainfo anonymous
{
pfs_group 2;
lifetime time 12 hour;
encryption_algorithm 3des, blowfish, des, rijndael;
authentication_algorithm hmac_sha1, hmac_md5;
compression_algorithm deflate;
}

racoon.log

Код: Выделить всё

2009-03-11 16:11:55: INFO: unsupported PF_KEY message REGISTER
2009-03-11 16:11:56: INFO: @(#)ipsec-tools 0.7.1 (http://ipsec-tools.sourceforge.net)
2009-03-11 16:11:56: INFO: @(#)This product linked OpenSSL 0.9.8e 23 Feb 2007 (http://www.openssl.org/)
2009-03-11 16:11:56: INFO: Reading configuration from "/usr/local/etc/racoon/racoon.conf"
2009-03-11 16:11:56: INFO: [b]unsupported PF_KEY message REGISTER[/b]
2009-03-11 16:11:56: INFO: unsupported PF_KEY message REGISTER
2009-03-11 16:11:56: INFO: unsupported PF_KEY message REGISTER
2009-03-11 16:11:56: INFO: Resize address pool from 0 to 255
2009-03-11 16:11:56: ERROR: failed to bind to address 222.21.28.170[500] (Can't assign requested address).
2009-03-11 16:11:56: ERROR: no address could be bound.
2009-03-11 16:11:56: INFO: @(#)ipsec-tools 0.7.1 (http://ipsec-tools.sourceforge.net)
2009-03-11 16:11:56: INFO: @(#)This product linked OpenSSL 0.9.8e 23 Feb 2007 (http://www.openssl.org/)
Ядро с поддержкой IPSEC собирал.
Искал уже на форумах ответ, однако ответа на решение это проблемы нигде не было.
Помогите пжл. Дайте совет
Что это за фигня???? unsupported PF_KEY message REGISTER

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3829
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: FreeBSD 7.1(p3) + ipsec-tools 0.7.1 проблемы с PF_KEY

Непрочитанное сообщение snorlov » 2009-03-11 9:54:36

А openssl поставил?

alik
рядовой
Сообщения: 16
Зарегистрирован: 2009-02-12 14:47:32

Re: FreeBSD 7.1(p3) + ipsec-tools 0.7.1 проблемы с PF_KEY

Непрочитанное сообщение alik » 2009-03-11 10:28:05

Спасибо за подсказку, как я сам не допер?
Сейчас хоть сдвиг появился, буду теперь капать по поводу вот этой ошибки, что - то у меня с раконом не то, ща в инете посмотрю.

Код: Выделить всё

racoon.log 
not acceptable Identity Protection mode