1
anheiyouxia May 31, 2014 via Android 收藏先了,起来centos的一键安装脚本
|
2
niseter May 31, 2014 |
3
JoyNeop May 31, 2014 via iPad
期待 Ubuntu 版本。。。
|
4
frjalex OP |
5
frjalex OP |
6
frjalex OP @anheiyouxia CentOS 最大的问题是yum源里没有包含racoon。。。而ipsec-tools.sourceforge.net 里面的版本又不一定配。。。
@JoyNeop ubuntu应该也能用吧。。。主要是找到搭配的版本 |
7
JoyNeop May 31, 2014
line 182: syntax error: unexpected end of file
环境: Ubuntu 12.04 LTS (GNU/Linux 2.6.32-042stab078.28 x86_64) 不懂 bash 的表示没法自行调试…… |
8
anheiyouxia May 31, 2014
@frjalex 这样吗?太可惜了
之前配置过一次失败了,就不想再搞了 |
9
frjalex OP @anheiyouxia 目前centos据悉只能安装strongswan的ipsec vpn。而个人感觉strongswan兼容性不够好。。。建议已收下,有空会开发centos版本。
|
10
frjalex OP @JoyNeop 今天有点儿事。。。表示明天回来会调试ubuntu。。。有可能的话请帮忙check下源码 line 182是什么命令,便于明天调试,多谢。支持的人多的话会考虑ubuntu版本。
|
11
DreaMQ May 31, 2014 via Android |
15
JoyNeop Jun 1, 2014
还有怎么 config 呢……
|
16
glongzh Jun 1, 2014
填完group secret之后就直接complete了,应该还没配完吧,Ubuntu
|
17
frjalex OP @JoyNeop 客户端Android 4+选IPsec XAuth PSK ios选Cisco IPsec。 windows 7+直接IPsec IKEv2 +EAP.
config 安装过程已经做完了,运行service racoon start即可 |
20
maoyipeng Jun 1, 2014 via Android
repo.nikoforge.org/redhat/el6/
centos的这里有 |
21
maoyipeng Jun 1, 2014 via Android
话说racoon不支持ikev2吧-_-
|
22
cevincheung Jun 1, 2014
- -#lz确定debian下有iptables的service?
表示我执行service iptables save输出; iptables: unrecognized service |
23
JoyNeop Jun 1, 2014
话说…… connection banner 是啥……
|
24
frjalex OP |
27
frjalex OP 什么系统?
|
28
frjalex OP 输入 racoon看看
|
29
JoyNeop Jun 1, 2014
The VPN server did not respond. Verify the server address and try reconnecting.
用户名是 vpn01,密码是 VPS 上名为 vpn01 的那个 Linux 用户的密码,shared secret 是你这里的 group secret。应该是这样没错。 Default ethernet port 和 fqdn 是什么我不了解,会不会是在这里配置有什么错误? |
30
JoyNeop Jun 1, 2014
By the way, 当我 service racoon start 时反馈如下:
racoon - IKE keying daemon will not be started as /proc/net/pfkey is not available or a suitable 2.6 (or 2.4 with IPSEC backport) kernel with af_key.[k]o module installed. |
35
frjalex OP @JoyNeop fqdn自己google。。。很重要。ethernet port是指你ifconfig里的eth0或eth1,以此类推
感觉你的服务端好像没有起来。。。可以ps -aux一下看看进程里是不是有一个racoon或ipsec-tools。也很有可能是/etc/racoon里的ipsec.conf设置有问题,参见http://diary.archangelsdy.com/blog/2012/07/29/cisco-ipsec-vpn-for-debian/一下 |
36
JoyNeop Jun 1, 2014
话说 network4 这个注释为 `VPS客户端IP` 的是什么东西……
|
37
frjalex OP 是你连上VPN后server分配给你的内网IP,保持默认即可
|
39
frjalex OP @JoyNeop 你的问题似乎是racoon缺少组件。可以尝试Google一下。vps的客户端ip是你连VPN成功后的分配的IP,不用动。建议apt-get update后在运行一次脚本。
|
41
frjalex OP @sanddudu 必须I k EV1。否则就用Cisco Anyconnect或者其他支持v1的客户端。话说v2的都支持v1把。。。
|
43
frjalex OP 8.1默认内置了ikev1的支持吧。建议你看一下racoon的log,是不是服务器端有问题。
|