[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

bekomme ipsec nicht ans laufen



Hi,


ich versuche grad zwei netze mittels ipsec miteinander zu verbinden.
Das logfile sieht soweit auch gut aus:

INFO: respond new phase 1 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: begin Identity Protection mode.
INFO: received Vendor ID: DPD
INFO: ISAKMP-SA established 1.1.1.1[500]-2.2.2.2[500] spi:a:b
INFO: respond new phase 2 negotiation: 1.1.1.1[500]<=>2.2.2.2[500]
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[0]->2.2.2.2[0] spi=a(0xb)
INFO: IPsec-SA established: ESP/Tunnel 1.1.1.1[500]->2.2.2.2[500] spi=a(0xb)

Allerdings können sich die gateways über das zu verbindende netzwerk nicht gegenseitig pingen?

gw1 (10.0.1.1) -> gw2 (10.0.2.1)

Allerdings sehe ich auf gw2 im tcpdump icmp pakete ankommen. Nur leider nie die replies?

An welcher Stelle könnte ich denn hier anfangen zu debuggen?


mfg
Björn


Reply to: