* * *
Benvenuto! Effettua l'accesso oppure registrati.
04 Marzo 2021, 07:28:57

Inserisci il nome utente, la password e la durata della sessione.

Links

ads

Benvenuto


Benvenuto su la Community CentOS-Italia.Org

La Community Italiana di Linux CentOS e' lieta di averti tra noi , CentOS-Italia.Org e' un risorsa di guide e forum dal principiante al sistemista senior.
Clicca qua per registrati ora

La registrazione e' gratuita e ti consente di avere pieno accesso alle risorse di CentOS-Italia.org , come uso della ricerca avanzata , le funzioni interattive del portale e visualizzare i links nei post.
Gli utenti registrati non visualizzano gli ads, quindi registrati subito se non l'hai gia fatto.

Lo staff di CentOS-Italia.Org cerca di rendere la community un posto piacevole e il piu' produttivo possibile, invitiamo quindi i nuovi utenti a leggere le regole base.
Per info o problemi di registrazione scrivere a centos (at) centos-italia.org .

Autore Topic: IPSEC IPTABLES  (Letto 1624 volte)

Offline LucaDell

  • Newbie
  • *
  • Post: 24
    • Mostra profilo
IPSEC IPTABLES
« il: 13 Giugno 2017, 12:26:54 »
Buongiorno a tutti,

ho un firewall Centos 6.5 su cui ho installato ipsec-tools e racoon. Ho configurato racoon.conf e ipsec.conf per collegare due reti.
Ora quando provo a stabilire  racoonctl establish-sa -w isakmp inet ip1 ip2 in /var/log/messages ho questo errore racoon: ERROR: phase1 negotiation failed due to time up.
Inoltre la porta 500 udp è aperta in input con IPTABLES -A INPUT -p udp -m udp --dport 500 -j ACCEPT
Secondo voi manca qualche altra regole iptables per ip protocol 50 (ESP) ?

Grazie

Offline smeserver

  • Hero Member
  • *****
  • Post: 1313
    • Mostra profilo
Re:IPSEC IPTABLES
« Risposta #1 il: 19 Giugno 2017, 14:49:40 »
breve ricerca su google con "ipsec firewall ports" mi da

Citazione
Here are the ports and protocols:
Protocol: UDP, port 500 (for IKE, to manage encryption keys)
Protocol: UDP, port 4500 (for IPSEC NAT-Traversal mode)
Protocol: ESP, value 50 (for IPSEC)
Protocol: AH, value 51 (for IPSEC)

Offline LucaDell

  • Newbie
  • *
  • Post: 24
    • Mostra profilo
Re:IPSEC IPTABLES
« Risposta #2 il: 20 Giugno 2017, 17:27:06 »
grazie per la dritta smeserver.

Ho aggiunto le regole di input per queste regole...ora però il firewall mi restiruisce questo errore.


Jun 20 17:17:05 fw racoon: ERROR: no policy found: 192.168.168.0/24[0] 192.168.0.0/24[0] proto=any dir=in
Jun 20 17:17:05 fw racoon: ERROR: failed to get proposal for responder.
Jun 20 17:17:05 fw racoon: [x.x.x.x] ERROR: failed to pre-process ph2 packet (side: 1, status: 1).


Ho googolato un po ma niente da fare.
Cosa potrebbe essere?
 

Offline LonelyWolf

  • Moderator
  • Hero Member
  • *****
  • Post: 1391
    • Mostra profilo
    • Traversate dei laghi
Re:IPSEC IPTABLES
« Risposta #3 il: 21 Giugno 2017, 08:50:49 »
...


Ho googolato un po ma niente da fare.
Cosa potrebbe essere?

ad esempio una regola scritta male oppure indirizzi che "non concordano"
« Ultima modifica: 21 Giugno 2017, 08:56:12 di LonelyWolf »

Offline LucaDell

  • Newbie
  • *
  • Post: 24
    • Mostra profilo
Re:IPSEC IPTABLES
« Risposta #4 il: 21 Giugno 2017, 15:19:23 »
Ora funziona tutto tra i due sistemi, ovvero i log non danno nessun errore sia dalla mia parte CentOS sia dall' altra parte FortiOS. Le policy si caricano, la route è presente ma non si vedono le due LAN....ora domanda da un miolione di euro potrebbe esserci l' incompatibilità tra CentOS e FortOS ?

 

Notizie

Per problemi di registrazione scrivere a centos (at) centos-italia (dot) org

Collegamenti

Posts Recenti

Utenti
  • Utenti in totale: 5959
  • Ultimo: Sina
Statistiche
  • Post in totale: 13154
  • Topic in totale: 2960
  • Online Oggi: 248
  • Massimi online: 9639
  • (14 Gennaio 2020, 10:20:21)
Utenti Online
Utenti: 0
Visitatori: 194
Totale: 194

Permessi

-no content-

ShoutBox!

Ultimo 5 Shout:

fzphoto

19 Febbraio 2018, 09:18:24
Ciao a tutti. Ho installato l'ultima versione di centos 7 per poter lavorare comodamente con DaVinci resolve 14. Solo che non riesco, ne a installare il programma Davinci, ne tanto meno, il driver nvidia per la scheda grafica geoforce 1080 ti. Sul web non trovo niente che mi aiuti. Premetto che sono

aner64

07 Febbraio 2018, 11:21:40
Buongiorno. Ho installato l'ultima versione di CENTOS7 aggiornata alla 7.0.4.1708. Ho bisogno di fare un restore di file da un filesystem reiserfs. CENTOS7 non ha reiserfs tra i FS e bisogna installarlo. Quando di cerca di installare kmod-reiserfs-0.0-2.el7.elrepo.x86_64.rpm escono errori per mancan
 

LonelyWolf

28 Dicembre 2017, 08:37:34
da ieri non vedo più il css è solo un problema mio?

trattore

28 Settembre 2015, 03:30:48
ma qui non c'è mai nessuno
 ;)

ivo

26 Agosto 2015, 16:01:14
Ho configurato il DHCP creato il file /etc/dhcpd.conf con il seguente contenuto
-------------------------------------------------------------------------------
ddns-update-style interim;
ignore client-updates;

authoritative;

subnet 172.16.208.96 netmask 255.255.255.240 {
    option routers      

Mostra ultimi 50