joabeleao
(usa Ubuntu)
Enviado em 07/08/2013 - 15:54h
Olá pessoal!
Sou iniciante em linux, aqui na empresa instalei para testes um servidor ubuntu 12.04 e após configurá-lo instalei o openswan.
Após configurá-lo, desabilitei o firewall; no meu roteador (opticon DSlink 279) redirecionei as portas 500, 50, 51, 4500 para o ubuntu server mas quando tento levantar a conexeão recebo o erro:
"022 "minhaconn" We cannot identify ourselves with either end of this connection."
A estrutura:
Ubuntu-Server-matriz <--> Modem/router-Dlink-DSL2650B <--> Interwebs <--> modem/router-opticon-DSlink-279 <--> Ubuntu-server-filial
segue minha configuração do Ipsec.conf:
dumpdir=/var/run/pluto
virtual_private=%....
nat_tranversal=yes
protostack=netkey
conn iconetec
type=tunnel
authby=secret
esp=3des-sha1
keyexchange=ike
pfs=no
auto=start
#Matriz
left=ipexternodamatriz
leftsubnet=192.168.1.0/24
leftrsasigkey=0sA....
#Filial
right=ipexternodafilial
rightsubnet=192.168.10.0/24
rightrsasigkey=0sA....
Pelo visto a conn matriz nem consegue encontrar a conn filial.
Outra dúvida que tenho é se o arquivo ipsec.conf tem que ser idêntico nas duas pontas, sem mesmo alterar a ordem dos IPs, como li em alguns artigos.
outros detalhes:
-As pontas se pingam
-no arquivo sysctl.conf configurei:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
-testei com o firewall desativado e nada, com o iptables ativado configurei e também não funcionou:
-A INPUT -p udp --sport 500 --dport 500 -j ACCEPT
-A INPUT -p udp --sport 2020 --dport 2020 -j ACCEPT
-A INPUT -p esp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p ah -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i wlan0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i wlan0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p udp -m udp --sport 4500 --dport 4500 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 4500 --dport 4500 -j ACCEPT
-A FORWARD -p esp -j ACCEPT
-A FORWARD -p ah -j ACCEPT
-A FORWARD -p udp --sport 500 --dport 500 -j ACCEPT
-A FORWARD -p udp --sport 2020 --dport 2020 -j ACCEPT
-A FORWARD -p udp --sport 4500 --dport 4500 -j ACCEPT
-A OUTPUT -j ACCEPT
-A PREROUTING -d ipexternodamatriz -j DNAT --to-destination 192.168.10.7
-A POSTROUTING -s 192.168.10.7/32 -o wlan0 -j MASQUERADE
Desculpem o grande texto, quis detalhar um pouco.
quem puder dar alguma ajuda agradeço muito.
Obrigado!