<br><br><div><span class="gmail_quote">On 4/17/07, <b class="gmail_sendername">TESTVPN R119LNXADM</b> &lt;<a href="mailto:testvpn.r119lnxadm@googlemail.com">testvpn.r119lnxadm@googlemail.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<span style="text-decoration: underline;"><span style="text-decoration: underline;">I</span>psec.conf</span><br>
<br>
conn net-to-net<br>
&nbsp;
left=<a href="http://172.16.12.33" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">172.16.12.33</a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# Public Internet IP address of the<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# LEFT VPN device<br>
&nbsp; leftsubnet= <a href="http://255.255.255.0/24" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">255.255.255.0/24</a>&nbsp;&nbsp;&nbsp;&nbsp; # Subnet protected by the LEFT VPN device<br>
&nbsp;
leftid=@bbsvarel.local&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# FQDN of Public Internet IP address of the<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# LEFT VPN device with an &quot;@&quot;<br>
&nbsp;
leftrsasigkey=0sAQPIo+CSrWZVWD/aFtRpl8Hbh6yWjEEkgHvZu8ORZuohxfOPAeVOpOSOUB2SIKE0tnNuwlaP8zPqVyvxPUncjjtDJFI6sBmicXTJiDnadUJp8onwm1kxKS6olRM+b4iFaiqr//ciZBygrysnG1sbYJce15gpXmecnbRFYqTQRdI8XFvL40SaNQwtdcOB3pIQqV4OF47unoUkHquL6Sh2ZQYOoqgtaP7++ozOJ6KTc1+J/xVeksRAH0LN+rZ0CsbUGqVabZk+/5QP5/s2uBBDdfFsnV/KX4q337xOptdYc1UcNGAFWkL6dAunoPKdik5zEx9NVZ0x5bv5bry3ANHMkOQgSYgE70M/Mh52zR5uMFEQhBRz
<br>
&nbsp; leftnexthop=%defaultroute&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # correct in many situations<br>
&nbsp;
right=<a href="http://172.16.12.35" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">172.16.12.35</a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# Public Internet IP address of<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# the RIGHT VPN device<br>
&nbsp; rightsubnet=<a href="http://255.255.255.0/24" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">255.255.255.0/24</a>&nbsp;&nbsp;&nbsp; # Subnet protected by the RIGHT VPN device<br>
&nbsp;
rightid=@bbsvarel.local&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# FQDN of Public Internet IP address of the<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# RIGHT VPN device with an &quot;@&quot;<br>
&nbsp;
rightrsasigkey=0sAQNxn7BLbjR56T666AjKY/rVr371HVunTJ/yDDafi0gRkg98gzeUXYTKpJyfZwfX/WzUP/C23nMPZpQWOYuFZNC5uPNLho/7VYU1TG2Rma5XqzZOp6XdhNkRviZp8C4DvbHrtGJIuAs6nItcpPLgcovZ3/y3KPxidfnlrckYlO4owUnbxRinyBHK2XylTVjYUx4w11/dJleM7GImiOZWIVu0SokyFhH4FyJ8wOoKrrP+mf90aWq9JVOXP4x+TQhpAxERG5qSZpSMUthB0Hr9gSfy1hk2NhbfRG+EUV5vI0oie0bBAvkfuWjbe370Zu/In1H6ETCi8+EezUndvoBRwESjV4LcnOtMMeDaPCqwsu0OXscz
<br>
&nbsp; rightnexthop=%defaultroute&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # correct in many situations<br>
&nbsp;
auto=start&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# authorizes and starts this connection<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
# on booting<br>
<br>
<br>
<span style="text-decoration: underline;">Ipsec verify</span><br>
<br>
Checking your system to see if IPsec got installed and started correctly:<br>
Version check and ipsec
on-path&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Linux Openswan U2.2.0/K2.6.8-2-386 (native)<br>
Checking for IPsec support in
kernel&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Checking for RSA private key
(/etc/ipsec.secrets)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Checking that pluto is
running&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Two or more interfaces found, checking IP
forwarding&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Checking NAT and
MASQUERADEing&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[N/A]<br>
Checking for &#39;ip&#39;
command&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Checking for &#39;iptables&#39;
command&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
Checking for &#39;setkey&#39; command for native IPsec stack
support&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[OK]<br>
<br>
Opportunistic Encryption DNS checks:<br>
&nbsp;&nbsp; Looking for TXT in forward dns zone:
r119-lnx-e03&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[MISSING]<br>
<a href="http://172.16.0.1" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">172.16.0.1</a> connect: Resource temporarily unavailable<br>
<a href="http://172.16.0.1" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">172.16.0.1</a> connect: Resource temporarily unavailable<br>
r119-lnx-e03.bbsvarel.local TXT record not found, try again<br>
&nbsp;&nbsp; Does the machine have at least one non-private
address?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[FAILED]<br>
<br>
<span style="text-decoration: underline;"><span style="text-decoration: underline;">T</span>rying to get the connection running</span><br>
<br>
r119-lnx-e03:~# ipsec auto --up net-to-net<br>
<br>
022 &quot;net-to-net&quot;: We cannot identify ourselves with either end of this connection.<br>
<br>
I&#39;am really getting fed up with openswan at the moment. Probably my thing.<br>
<br>
Thanks in advance,<br>
<br>
Tjeard<br>
<br>
</blockquote></div><br>