Endian não conecta IPSEC

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #1098
      Emerson
      Participante

      Boa tarde colegas,

      tenho um endian 2.4.1 com OpenVPN que funciona normalmente.

      Entretanto, surgiu a necessidade de ligar a rede da empresa a de um cliente, e o mesmo utiliza um equipamento da Cisco. Com isso, ele me enviou as configurações, realizei as mesmas no IPSec, porém não “sobe” a conexão, se tento iniciar o IPSec pela linha de comando recebo o erro: “ipsec_setup: Starting Openswan IPsec 2.6.29…

      ipsec_setup: /usr/libexec/ipsec/tncfg: Socket ioctl failed on attach — Device busy. Virtual device ipsec0 is already attached to a physical device — Use detach first.

      ipsec_setup: Error: an inet prefix is expected rather than “200.225.196.206/255.255.255.255”.

      ipsec_setup: br2: error fetching interface information: Device not found

      ipsec_setup: unable to determine address of `br2′”

      As configurações que realizei estão corretas.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #8265
      fcardoso
      Participante

      Possuo o mesmo problema. Porém eu já tenho 2 túneis ativos, quando tento subir o 3º ele não funciona.

      Emerson, você já teve alguma solução?

    • #8266
      Diego Pontes
      Participante

      Acesse como root, digite os comandos abaixo e cole aqui:

      -> ifconfig

      -> cat /etc/ipsec/ipsec.conf

    • #8267
      fcardoso
      Participante

      Minhas configs estão corretas.

      Talvez isto seja mais útil:

      ipsec_setup: /usr/local/libexec/ipsec/tncfg: Socket ioctl failed on attach — No such device. Is the virtual device valid? Is the ipsec module linked into the kernel or loaded as a module?

      ipsec_setup: SIOCSIFADDR: No such device

      ipsec_setup: ipsec2: unknown interface: No such device

      ipsec_setup: SIOCSIFBRDADDR: No such device

      ipsec_setup: ipsec2: unknown interface: No such device

      ipsec_setup: SIOCSIFNETMASK: No such device

      Obrigado pela força

    • #8268
      thiagomespb
      Participante

      Amigo,

      O seu link que está tentado conectar tem NAT, ou seja o firewall origem ou destino esta atras de um NAY ? se tiver não vai funcionar ao contrario do openVPN que funciona com redirecionamento de porta.. caso esteja direto, veja as configurações com cuidado, ja fiz diversas vpn utilizando o ipsec ligando o endian com outros equipamentos tais como mikrotik, hotbrik e pfsense.. todos funciona, basta ver as configurações..

    • #8269
      fcardoso
      Participante

      Fala Thiago,

      O IPSEC funciona com Nat sim, há vários tópicos na internet falando sobre este assunto.

      Mas no meu caso eu também possuo o endian com vários equipamentos, meu problema de acordo com o log está relacionado a algum erro entre o ipsec e o módulo do kernel responsável por ele. Ainda de acordo com o log, estou tentanto subir minha terceira interface e somente ela tem este erro.

      De qualquer maneira, muito obrigado pela ajuda.

      Abs

    • #8270
      Diego Pontes
      Participante

      Endian Version 2.4.1.

      No meu caso pro ipsec funcionar eu tive que modificar o ipsec.conf e deletar a interface “br” referente a placa que estaca conectada a wan, depois de modificado o arquivo ficou dessa forma..

      Alteração realizada na 4 linha:

      root@filial:~ # cat -n /etc/ipsec/ipsec.conf

      1 version 2

      2

      3 config setup

      4 interfaces=”ipsec0=eth1″

Visualizando 6 respostas da discussão
  • O tópico ‘Endian não conecta IPSEC’ está fechado para novas respostas.