bekomme ipsec nicht ans laufen
Hi,
ich versuche grad zwei netze mittels ipsec miteinander zu verbinden.
Das logfile sieht soweit auch gut aus:
INFO: respond new phase 1 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: begin Identity Protection mode.
INFO: received Vendor ID: DPD
INFO: ISAKMP-SA established 1.1.1.1[500]-2.2.2.2[500] spi:a:b
INFO: respond new phase 2 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[0]->2.2.2.2[0] spi=a(0xb)
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[500]->2.2.2.2[500] spi=a(0xb)
Allerdings können sich die gateways über das zu verbindende netzwerk
nicht gegenseitig pingen?
gw1 (10.0.1.1) -> gw2 (10.0.2.1)
Allerdings sehe ich auf gw2 im tcpdump icmp pakete ankommen. Nur leider
nie die replies?
An welcher Stelle könnte ich denn hier anfangen zu debuggen?
mfg
Björn
Reply to: