Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Vpn Roadwarrior

  1. #1
    Utente di HTML.it L'avatar di Pegasus
    Registrato dal
    Jun 2002
    Messaggi
    877

    Vpn Roadwarrior

    Ho seguito passo passo questo turial
    http://www.natecarlson.com/linux/ipsec-l2tp.php
    per ottenere una vpn di tipo roadwarrior.. (da host singolo a rete interna..)
    Una volta fatto tutto ottengo questo problema di autenticazione quando cerco di collegamri

    codice:
    PROXYranda:~# tail /var/log/auth.log
    Jul 15 16:48:26 randa pluto[13496]: packet from 212.28.***.**:500: ignoring Vendor ID payload [26244d38eddb61b3...]
    Jul 15 16:48:26 randa pluto[13496]: "net-to-net" #17: responding to Main Mode
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: Peer ID is ID_DER_ASN1_DN: 'C=IT, ST=Pesaro, L=Fano, O=****, OU=S, CN=al, E=a.fattorini@****'
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: issuer cacert not found
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: X.509 certificate rejected
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: no suitable connection for peer 'C=IT, ST=Pesaro, L=Fano, O=***, OU=S, CN=al, E=a.fattorini@**'
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: sending encrypted notification INVALID_ID_INFORMATION to 212.28.**.**:500
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: next payload type of ISAKMP Hash Payload has an unknown value: 85
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: malformed payload in packet
    Jul 15 16:48:27 randa pluto[13496]: "net-to-net" #17: sending encrypted notification PAYLOAD_MALFORMED to 212.28.**.**:500
    Qualche idea?
    Moderatore di Ubuntu-IT
    La comunità italiana di Ubuntu

  2. #2
    Direi che stai usando i certificati per l'autenticazione, giusto? E' openswan vero? Io ce l'ho fatta con la PSK che dovrebbe, se scelta bene, essere cmq sicura, soprattutto se fai ascoltare l2tp (udp port 1701) sull'interfaccia di rete interna del server VPN. A dire il vero ce l'avevo fatta anche con i certificati, ma ha funzionato 1 volta solo e poi ho cambiato i file di configurazione senza farmene 1 copia :rollo:

  3. #3
    Utente di HTML.it L'avatar di Pegasus
    Registrato dal
    Jun 2002
    Messaggi
    877
    Non è molto chiara la tua risposta, sto usando freeswan con i certificati e l2tpd
    Moderatore di Ubuntu-IT
    La comunità italiana di Ubuntu

  4. #4
    Mi sembra di capire che dai log il tuo server VPN non riconosce come valida l'autorità di certificazione che ha rilasciato il certificato. Probabilmente quindi c'è stato qualcosa di sbagliato nella procedura di importazione del certificato sul client. Controlla magari se sul certificato del client è tutto impostato correttamente...

    E scusa per l'italiano del post precedente ma sono stato segato 3 volte in 4° elementare...

  5. #5
    Utente di HTML.it L'avatar di Pegasus
    Registrato dal
    Jun 2002
    Messaggi
    877
    ignoring Vendor ID payload

    strano.. per la procedura di importazione ho seguto passo passo tutte le direttive sopra..
    Dove posso aver sbagliato?
    Moderatore di Ubuntu-IT
    La comunità italiana di Ubuntu

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.