Racoon2

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Lunatik
Сообщения: 10
ОС: FreeBSD 8.1

Racoon2

Сообщение Lunatik »

Проблема следующая:
Настроил всё по следующей статье http://www.freebsd-ufa.org/?p=769

Собственно запускаем программу:

/usr/local/etc/rc.d/spmd start - запустилось без ошибок.
/usr/local/etc/rc.d/iked start - завершилось с ошибкой: /usr/local/etc/racoon2/psk/key.psk is not safe, code 5: weak file permission

Ума не приложу что делать..... у кого нибудь есть варианты?
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4468
Статус: GNU generation
ОС: Debian GNU/Linux

Re: Racoon2

Сообщение Rootlexx »

Lunatik писал(а):
08.12.2010 09:29
Ума не приложу что делать..... у кого нибудь есть варианты?

Написано же:
Lunatik писал(а):
08.12.2010 09:29
/usr/local/etc/racoon2/psk/key.psk is not safe, code 5: weak file permission
- права доступа к файлу небезопасны.
Попробуйте установить 600.
Спасибо сказали:
Lunatik
Сообщения: 10
ОС: FreeBSD 8.1

Re: Racoon2

Сообщение Lunatik »

С этим разобрался, вылезла следующая проблема.... :(
Пинги с клиентской машины на внешний порт удалёного сервера проходят, но без пометки ESP.
На внутренний порт удалённого сервера пинги не проходят с клинтской машины, результат пинга и команды tcpdump на скриншоте.
Содержание файла ключей одинаковое на обоих серверах.
Сервера пингуют любые ПК в данной сети, даже клиентский ПК из удалённой сети.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Lunatik
Сообщения: 10
ОС: FreeBSD 8.1

Re: Racoon2

Сообщение Lunatik »

Проблема решена, просьба удалить тему.
Спасибо сказали: