Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-03-2004, 12:19   #1
HardCoreOrDie
Member
 
Iscritto dal: Jul 2003
Messaggi: 52
Problemi VPN (FreeS/WAN - Win2k Sp4)

Ciao a tutti.

Sto cercando di instaurare una VPN tra una macchina Linux Debian (Kernel 2.4.25) con FreeS/WAN 2.05 e un Client Windows 2000 Sp4.

Per fare tutto il lavoro seguito questa guida (pdf, doc ).

Per farla breve, dopo aver opportunamente applicato a FreeS/WAN la patch X.509 e Windows con IPSEC Policy Configuration Tool e la patch High Encryption Pack (128-bit), ho proceduto con la crezione dei certificati sul server Linux e li ho esportati in Win2k. Ho poi configurato opportunamente ipsec.conf e creato le regole di negoziazione sul Client Windows.

Abbiamo effettuato una prova sulla rete locale collegando Server e Client direttamente e tutto è andato bene.

Purtroppo l' utilizzo finale si discosta notevolmente da quello di prova. Infatti il Client per connettersi usa un modem ADSL dove non si capisce bene quale sia il Gateway.

Il risultato della fallita connessione è contenuto nel log qui sotto:

Mar 11 17:01:13 localhost ipsec__plutorun: Starting Pluto subsystem...
Mar 11 17:01:13 localhost pluto[1105]: Starting Pluto (FreeS/WAN Version 2.05 X.509-1.5.3 PLUTO_USES_KEYRR)
Mar 11 17:01:13 localhost pluto[1105]: Using KLIPS IPsec interface code
Mar 11 17:01:13 localhost pluto[1105]: Changing to directory '/etc/ipsec.d/cacerts'
Mar 11 17:01:13 localhost pluto[1105]: loaded CA cert file 'cacert.pem' (1403 bytes)
Mar 11 17:01:13 localhost pluto[1105]: Could not change to directory '/etc/ipsec.d/aacerts'
Mar 11 17:01:13 localhost pluto[1105]: Changing to directory '/etc/ipsec.d/ocspcerts'
Mar 11 17:01:13 localhost pluto[1105]: Changing to directory '/etc/ipsec.d/crls'
Mar 11 17:01:13 localhost pluto[1105]: loaded crl file 'crl.pem' (617 bytes)
Mar 11 17:01:13 localhost pluto[1105]: loaded host cert file '/etc/ipsec.d/certs/freeswan-cert.pem' (4657 bytes)
Mar 11 17:01:13 localhost pluto[1105]: loaded host cert file '/etc/ipsec.d/certs/client-cert.pem' (4634 bytes)
Mar 11 17:01:13 localhost pluto[1105]: added connection description "freeswan2windows"
Mar 11 17:01:13 localhost pluto[1105]: listening for IKE messages
Mar 11 17:01:13 localhost pluto[1105]: adding interface ipsec0/eth1 xxx.xxx.xxx.xxx
Mar 11 17:01:13 localhost pluto[1105]: loading secrets from "/etc/ipsec.secrets"
Mar 11 17:01:13 localhost pluto[1105]: loaded private key file '/etc/ipsec.d/private/freeswan-priv.pem' (2736 bytes)
Mar 11 17:02:09 localhost pluto[1105]: packet from yyy.yyy.yyy.yyy:500: received Vendor ID Payload; ASCII hash: \036+Qi\005\031\034}|\026|?5\007da
Mar 11 17:02:09 localhost pluto[1105]: "freeswan2windows" #1: responding to Main Mode
Mar 11 17:02:10 localhost pluto[1105]: "freeswan2windows" #1: byte 2 of ISAKMP Hash Payload must be zero, but is not
Mar 11 17:02:10 localhost pluto[1105]: "freeswan2windows" #1: malformed payload in packet
Mar 11 17:02:10 localhost pluto[1105]: "freeswan2windows" #1: sending encrypted notification PAYLOAD_MALFORMED to yyy.yyy.yyy.yyy:500
Mar 11 17:03:19 localhost pluto[1105]: "freeswan2windows" #1: max number of retransmissions (2) reached STATE_MAIN_R2
Mar 11 17:03:51 localhost pluto[1105]: packet from yyy.yyy.yyy.yyy:500: Informational Exchange is for an unknown (expired?) SA
Mar 11 17:18:34 localhost pluto[1105]: packet from yyy.yyy.yyy.yyy:500: received Vendor ID Payload; ASCII hash: \036+Qi\005\031\034}|\026|?5\007da
Mar 11 17:18:34 localhost pluto[1105]: "freeswan2windows" #2: responding to Main Mode
Mar 11 17:18:34 localhost pluto[1105]: "freeswan2windows" #2: next payload type of ISAKMP Hash Payload has an unknown value: 151
Mar 11 17:18:34 localhost pluto[1105]: "freeswan2windows" #2: malformed payload in packet
Mar 11 17:18:34 localhost pluto[1105]: "freeswan2windows" #2: sending encrypted notification PAYLOAD_MALFORMED to yyy.yyy.yyy.yyy:500
Mar 11 17:19:44 localhost pluto[1105]: "freeswan2windows" #2: max number of retransmissions (2) reached STATE_MAIN_R2
Mar 11 17:20:12 localhost pluto[1105]: packet from yyy.yyy.yyy.yyy:500: Informational Exchange is for an unknown (expired?) SA
Mar 11 17:39:41 localhost pluto[1105]: shutting down
Mar 11 17:39:41 localhost pluto[1105]: forgetting secrets
Mar 11 17:39:41 localhost pluto[1105]: "freeswan2windows": deleting connection
Mar 11 17:39:41 localhost pluto[1105]: shutting down interface ipsec0/eth1 xxx.xxx.xxx.xxx


Thanx...
HardCoreOrDie è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Il cyberattacco che negli Usa ha trasfor...
AI Grid Intelligent Orchestration, l'inf...
Roborock Qrevo CURV 2 Flow X: tecnologia...
Quanto viaggia il modem di iPhone Air? I...
300 GB di memoria RAM per le future gene...
One-Tap Share: come funziona la condivis...
Xiaomi Redmi Note 15 Pro scende ancora d...
4 robot rasaerba crollati di prezzo, tut...
La carrozzeria italiana sfida i big dell...
Crimson Desert ora supporta le GPU Intel...
Un waterblock discreto, ma capace di blo...
DREAME L50s Pro Ultra porta i 30.000 Pa ...
I BOOX Go 10.3 (Gen II) arrivano in Ital...
Rasoi elettrici Braun in offerta su Amaz...
Rincari Vodafone fino a 3,99 euro: chi è...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v