<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html</link>
    <description>Добрый день.&lt;br&gt;Опять с вопросом о racoon (ipsec-tools-0.6.5_1).&lt;br&gt;Организовую тунеь между FreeBSD 5.3 D-Link DI-804HV. При запуске racoon получаю в ответ:&lt;br&gt; Starting racoon.&lt;br&gt; racoon: failed to parse configuration file.&lt;br&gt;В тематическом каталоге: Создание VPN во FreeBSD на базе IPSEC ...и здесь http://www.opennet.ru/base/net/vpn_ipsec_racoon.txt.html ответа не нашол.&lt;br&gt;Может что нибуть сталкивался с такой проблемой, подскажите как с этим боротся.&lt;br&gt;Благодарен.</description>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (Sergey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#9</link>
    <pubDate>Fri, 11 Dec 2009 22:35:51 GMT</pubDate>
    <description>&amp;gt;Решилась проблема? &lt;br&gt;&amp;gt;Если да, то ходят ли пакеты из сети в сеть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Бьюсь с такой же связкой. пинги от машины к машине идут, а &lt;br&gt;&amp;gt;от сети в сеть нет. &lt;br&gt;&amp;gt;Как побороть не знаю. &lt;br&gt;&lt;br&gt;Всем привет, кто поборол эту напасть отпишитесь, решение жизненно необходимо.&lt;br&gt;&lt;br&gt;Заранее Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (FatCat71)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#8</link>
    <pubDate>Tue, 26 May 2009 07:55:01 GMT</pubDate>
    <description>Решилась проблема?&lt;br&gt;Если да, то ходят ли пакеты из сети в сеть?&lt;br&gt;&lt;br&gt;Бьюсь с такой же связкой. пинги от машины к машине идут, а от сети в сеть нет. &lt;br&gt;Как побороть не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (Vel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#7</link>
    <pubDate>Mon, 04 Dec 2006 15:19:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Посмотри, одинаковые ли dh_group указаны в конфиге ракуна и на ДЛинке. &lt;br&gt;&amp;gt;&amp;gt;П.С. А чтоб показать что ты указал не так, надо показать что ты указал.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо я нашол ошибку, но нашол другую: &lt;br&gt;&amp;gt;racoon.conf &lt;br&gt;&amp;gt;path include &quot;/usr/local/etc/racoon&quot; ; &lt;br&gt;&amp;gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot; ; &lt;br&gt;&amp;gt;#path certificate &quot;/usr/local/etc/cert&quot; ; (сертификаты я не использую может в этом проблема) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;log notify; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;padding &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;        maximum_length 20;   &lt;br&gt;&amp;gt;   # maximum padding length. &lt;br&gt;&amp;gt;        randomize off;   &lt;br&gt;&amp;gt;       # enable randomize length. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        strict_check off;   &lt;br&gt;&amp;gt;    # enable strict check. &lt;br&gt;&amp;gt;        exclusive_tail off;   &lt;br&gt;&amp;gt;  # extract last one octet. &lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;listen &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;        #isakmp ::1 &#091;7000&#093;; &lt;br&gt;&amp;gt;        isakmp XX.XX.XX.XX &#091;500&#093;; &lt;br&gt;&amp;gt;        #admin &#091;7002&#093;;   &lt;br&gt;&amp;gt;       # administrative&apos;s port by &lt;br&gt;&amp;gt;kmpstat. &lt;br&gt;&amp;gt;        #strict_address;    &lt;br&gt;&amp;gt;    # required all addresses must be bound. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;timer &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;        # These value can &lt;br&gt;&amp;gt;be changed per remote </description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (Vel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#6</link>
    <pubDate>Mon, 04 Dec 2006 13:59:39 GMT</pubDate>
    <description>Всем привет!Помогите, плиз.&lt;br&gt;Linux Gentoo 2006.1, 2.6.18.2 Все механизмы и шифрование IPSeс включены.&lt;br&gt;&lt;br&gt;racoon -F -v -f /etc/racoon/racoon.conf -l /var/log/racoon.log&lt;br&gt;Foreground mode.&lt;br&gt;2006-12-04 16:51:32: INFO: &#064;(#)ipsec-tools 0.6.3 (http://ipsec-tools.sourceforge.net)&lt;br&gt;2006-12-04 16:51:32: INFO: &#064;(#)This product linked OpenSSL 0.9.7j 04 May 2006 (http://www.openssl.org/)&lt;br&gt;2006-12-04 16:51:32: WARNING: /etc/racoon/racoon.conf:44: &quot;support_mip6&quot; it is obsoleted.  use &quot;support_proxy&quot;.&lt;br&gt;2006-12-04 16:51:32: INFO: XXX.XXX.XXX.XXX&#091;500&#093; used as isakmp port (fd=5)&lt;br&gt;2006-12-04 16:51:32: INFO: XXX.XXX.XXX.XXX&#091;500&#093; used for NAT-T&lt;br&gt;По 500-ому порту ключики идут? Открыть его надо?</description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (deMan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#5</link>
    <pubDate>Wed, 14 Jun 2006 09:50:28 GMT</pubDate>
    <description>Добрый день. Я уже считал эту тему &quot;снятой&quot;, так как настроил тунель, но при переносе схеми с тестового сервера на основной, опять возникли проблемы, но уже немного другие, но похожие.&lt;br&gt;На серверах одинаковые ОС и версии П.О.&lt;br&gt;В racoon.log: &lt;br&gt;2006-06-14 12:35:28: INFO: 213.179.229.241&#091;500&#093; used as isakmp port (fd=4)&lt;br&gt;2006-06-14 12:35:36: INFO: respond new phase 1 negotiation: Х.Х.Х.Х&#091;500&#093;&amp;lt;=&amp;gt;Y.Y.Y.Y&#091;500&#093;&lt;br&gt;2006-06-14 12:35:36: INFO: begin Identity Protection mode.&lt;br&gt;2006-06-14 12:35:36: WARNING: SPI size isn&apos;t zero, but IKE proposal.&lt;br&gt;2006-06-14 12:36:17: ERROR: ignore information because ISAKMP-SA has not been established yet.&lt;br&gt;2006-06-14 12:36:41: ERROR: none message must be encrypted&lt;br&gt;2006-06-14 12:37:22: ERROR: none message must be encrypted&lt;br&gt;2006-06-14 12:37:37: ERROR: phase1 negotiation failed due to time up. c8f84c905f698ecf:1829832c5821bf73&lt;br&gt;&lt;br&gt;Конфиги:&lt;br&gt;racoon.conf &lt;br&gt;path include &quot;/usr/local/etc/racoon&quot; ; &lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot; ; &lt;br&gt;#path certificate &quot;/usr/local/etc/cert&quot; ; </description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (deMan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#4</link>
    <pubDate>Wed, 07 Jun 2006 09:12:25 GMT</pubDate>
    <description>&amp;gt;Посмотри, одинаковые ли dh_group указаны в конфиге ракуна и на ДЛинке. &lt;br&gt;&amp;gt;П.С. А чтоб показать что ты указал не так, надо показать что ты указал.&lt;br&gt;&lt;br&gt;Спасибо я нашол ошибку, но нашол другую:&lt;br&gt;racoon.conf&lt;br&gt;path include &quot;/usr/local/etc/racoon&quot; ; &lt;br&gt;path pre_shared_key &quot;/usr/local/etc/racoon/psk.txt&quot; ; &lt;br&gt;#path certificate &quot;/usr/local/etc/cert&quot; ; (сертификаты я не использую может в этом проблема)&lt;br&gt;log notify;&lt;br&gt;&lt;br&gt;padding &lt;br&gt;&#123; &lt;br&gt;        maximum_length 20;      # maximum padding length. &lt;br&gt;        randomize off;          # enable randomize length. &lt;br&gt;        strict_check off;       # enable strict check. &lt;br&gt;        exclusive_tail off;     # extract last one octet. &lt;br&gt;&#125; &lt;br&gt;&lt;br&gt;listen &lt;br&gt;&#123; &lt;br&gt;        #isakmp ::1 &#091;7000&#093;; &lt;br&gt;        isakmp XX.XX.XX.XX &#091;500&#093;; &lt;br&gt;        #admin &#091;7002&#093;;          # administrative&apos;s port by kmpstat. &lt;br&gt;        #strict_address;        # required all addresses must be bound. &lt;br&gt;&#125; &lt;br&gt;&lt;br&gt;timer &lt;br&gt;&#123; &lt;br&gt;        # These value can be changed per remote node. &lt;br&gt;        counter 5;              # maximum trying count to </description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (RK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#3</link>
    <pubDate>Wed, 07 Jun 2006 08:17:37 GMT</pubDate>
    <description>&amp;gt;racoon запустить удалось командой: &lt;br&gt;&amp;gt;При попытках &quot;поднять&quot; VPN в логи пишет следующее: &lt;br&gt;&amp;gt;# /usr/local/sbin/racoon -F -v -f /etc/racoon.conf -l /var/log/racoon.log &lt;br&gt;&amp;gt;Foreground mode. &lt;br&gt;&amp;gt; 2006-06-07 09:39:53: INFO: &#064;(#)ipsec-tools 0.6.5 (http://ipsec-tools.sourceforge.net) &lt;br&gt;&amp;gt; 2006-06-07 09:39:53: INFO: &#064;(#)This product linked OpenSSL 0.9.7d 17 Mar 2004 &lt;br&gt;&amp;gt;(http://www.  openssl.org/) &lt;br&gt;&amp;gt; 2006-06-07 09:39:53: WARNING: /etc/racoon.conf:65: &quot;support_mip6&quot; it is obsoleted.  use  &lt;br&gt;&amp;gt; &quot;support_proxy&quot;. &lt;br&gt;&amp;gt; 2006-06-07 09:39:53: INFO: X.X.X.X&#091;500&#093; used as isakmp port (fd=4) &lt;br&gt;&amp;gt; 2006-06-07 09:44:25: INFO: respond new phase 1 negotiation: X.X.X.X&#091;500&#093;&amp;lt;=&amp;gt;Y.Y.Y.Y&#091;500&#093;&lt;br&gt;&amp;gt; 2006-06-07 09:44:25: INFO: begin Identity Protection mode. &lt;br&gt;&amp;gt; 2006-06-07 09:44:25: WARNING: SPI size isn&apos;t zero, but IKE proposal. &lt;br&gt;&amp;gt; 2006-06-07 09:44:25: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#1:trns#1) = 768-bit   MODP &lt;br&gt;&amp;gt;group:1024-bit MODP group &lt;br&gt;&amp;gt; 2006-06-07 09:44:25: ERROR: no suitable proposal found. &lt;br&gt;&amp;gt; 2006-06-07 09:44:25: ER</description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (deMan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#2</link>
    <pubDate>Wed, 07 Jun 2006 07:53:49 GMT</pubDate>
    <description>racoon запустить удалось командой:&lt;br&gt;При попытках &quot;поднять&quot; VPN в логи пишет следующее:&lt;br&gt;# /usr/local/sbin/racoon -F -v -f /etc/racoon.conf -l /var/log/racoon.log&lt;br&gt;Foreground mode.&lt;br&gt; 2006-06-07 09:39:53: INFO: &#064;(#)ipsec-tools 0.6.5 (http://ipsec-tools.sourceforge.net)&lt;br&gt; 2006-06-07 09:39:53: INFO: &#064;(#)This product linked OpenSSL 0.9.7d 17 Mar 2004 (http://www.  openssl.org/)&lt;br&gt; 2006-06-07 09:39:53: WARNING: /etc/racoon.conf:65: &quot;support_mip6&quot; it is obsoleted.  use   &quot;support_proxy&quot;.&lt;br&gt; 2006-06-07 09:39:53: INFO: X.X.X.X&#091;500&#093; used as isakmp port (fd=4)&lt;br&gt; 2006-06-07 09:44:25: INFO: respond new phase 1 negotiation: X.X.X.X&#091;500&#093;&amp;lt;=&amp;gt;Y.Y.Y.Y&#091;500&#093;&lt;br&gt; 2006-06-07 09:44:25: INFO: begin Identity Protection mode.&lt;br&gt; 2006-06-07 09:44:25: WARNING: SPI size isn&apos;t zero, but IKE proposal.&lt;br&gt; 2006-06-07 09:44:25: ERROR: rejected dh_group: DB(prop#1:trns#1):Peer(prop#1:trns#1) = 768-bit   MODP group:1024-bit MODP group&lt;br&gt; 2006-06-07 09:44:25: ERROR: no suitable proposal found.&lt;br&gt; 2006-06-07 09:44:25: ERROR: failed to get valid proposal.</description>
</item>

<item>
    <title>Проблема с racoon при настройке VPN FreeBSD D-Link DI-804HV (deMan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/66742.html#1</link>
    <pubDate>Mon, 05 Jun 2006 12:04:12 GMT</pubDate>
    <description>Может эта команда баст немного больше информации&lt;br&gt;pool# racoon -F&lt;br&gt;Foreground mode.&lt;br&gt;2006-06-05 15:10:24: INFO: &#064;(#)ipsec-tools 0.6.5 (http://ipsec-tools.sourceforge.net)&lt;br&gt;2006-06-05 15:10:24: INFO: &#064;(#)This product linked OpenSSL 0.9.7d 17 Mar 2004 (http://www.openssl.org/)&lt;br&gt;racoon: failed to parse configuration file.&lt;br&gt;2006-06-05 15:10:24: ERROR: glob found no matches for pathpool#&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
