ciao a tutti ragazzi
questa è la prima volta che scrivo nel forum, è un po che vi seguo ed oggi ho deciso di rivolgermi a voi per una richiesta disperata.
ho installato da poco fedora
ho installato il pacchetto di freeswan
ed ho fatto una configurazione road warrior con chiave PSK
dal mio client che è un win xp tramite ssh sentinel cerco di aprire il tunnel vpn ma dopo l'esito positivo della verifica della fase1 durante la fase2 mi da dei problemi, premetto che non uso dhcp e che da ssh ho impostato manualmente il rilascio di un ip che fa parte della mia sottorete della box linux dove gira freeswan
se vado a vedere i log di freeswan in var/log/secure trovo
packet from 82.84.178.245:500: received Vendor ID Payload; ASCII hash: cY!'
"linux-lillo"[3] 82.84.178.245 #5: responding to Main Mode from unknown peer 82.84.178.245
"linux-lillo"[3] 82.84.178.245 #5: ignoring informational payload, type IPSEC_INITIAL_CONTACT
"linux-lillo"[3] 82.84.178.245 #5: Peer ID is ID_IPV4_ADDR: '82.84.178.245'
"linux-lillo"[3] 82.84.178.245 #5: sent MR3, ISAKMP SA established
"linux-lillo"[3] 82.84.178.245 #5: cannot respond to IPsec SA request because no connection is known for 0.0.0.0/0===XXX.XXX.XXX.XXX...82.84.178.245==={10.0.0.27/32}
"linux-lillo"[3] 82.84.178.245 #5: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x6e4963e4 (perhaps this is a duplicated packet)
Apr 15 14:46:17 fedoralillo last message repeated 4 times
"linux-lillo"[3] 82.84.178.245 #5: received Delete SA payload: deleting ISAKMP State #5
"linux-lillo"[3] 82.84.178.245: deleting connection "linux-lillo" instance with peer 82.84.178.245 {isakmp=#0/ipsec=#0}
vi prego datemi una mano perchè sto uscendo pazzo.
il fatto strano che mi fa pensare è che la fase 1 della condivisione della chiave avviene senza problemi è la fase2 che non viene poi portata a termine.
la box con freeswan ha un ip publico e non è dietro firewall, cioè viene tranquillamente pingata dall'esterno, lo stesso vale con il cliente.
aiuto aiuto aiuto