1
anheiyouxia 2014-05-31 18:19:10 +08:00 via Android 1
收藏先了,起来centos的一键安装脚本
|
2
niseter 2014-05-31 19:09:55 +08:00 1
|
3
JoyNeop 2014-05-31 20:38:28 +08:00 via iPad
期待 Ubuntu 版本。。。
|
4
frjalex OP |
5
frjalex OP |
6
frjalex OP @anheiyouxia CentOS 最大的问题是yum源里没有包含racoon。。。而ipsec-tools.sourceforge.net 里面的版本又不一定配。。。
@JoyNeop ubuntu应该也能用吧。。。主要是找到搭配的版本 |
7
JoyNeop 2014-05-31 21:40:06 +08:00
line 182: syntax error: unexpected end of file
环境: Ubuntu 12.04 LTS (GNU/Linux 2.6.32-042stab078.28 x86_64) 不懂 bash 的表示没法自行调试…… |
8
anheiyouxia 2014-05-31 22:00:01 +08:00
@frjalex 这样吗?太可惜了
之前配置过一次失败了,就不想再搞了 |
9
frjalex OP @anheiyouxia 目前centos据悉只能安装strongswan的ipsec vpn。而个人感觉strongswan兼容性不够好。。。建议已收下,有空会开发centos版本。
|
10
frjalex OP @JoyNeop 今天有点儿事。。。表示明天回来会调试ubuntu。。。有可能的话请帮忙check下源码 line 182是什么命令,便于明天调试,多谢。支持的人多的话会考虑ubuntu版本。
|
11
DreaMQ 2014-05-31 22:48:23 +08:00 via Android 1
|
15
JoyNeop 2014-06-01 18:09:59 +08:00
还有怎么 config 呢……
|
16
glongzh 2014-06-01 18:18:48 +08:00
填完group secret之后就直接complete了,应该还没配完吧,Ubuntu
|
17
frjalex OP @JoyNeop 客户端Android 4+选IPsec XAuth PSK ios选Cisco IPsec。 windows 7+直接IPsec IKEv2 +EAP.
config 安装过程已经做完了,运行service racoon start即可 |
18
frjalex OP |
20
maoyipeng 2014-06-01 21:02:18 +08:00 via Android
repo.nikoforge.org/redhat/el6/
centos的这里有 |
21
maoyipeng 2014-06-01 21:02:54 +08:00 via Android
话说racoon不支持ikev2吧-_-
|
22
cevincheung 2014-06-01 21:20:28 +08:00
- -#lz确定debian下有iptables的service?
表示我执行service iptables save输出; iptables: unrecognized service |
23
JoyNeop 2014-06-01 22:04:20 +08:00
话说…… connection banner 是啥……
|
24
frjalex OP |
27
frjalex OP 什么系统?
|
28
frjalex OP 输入 racoon看看
|
29
JoyNeop 2014-06-01 22:35:04 +08:00
The VPN server did not respond. Verify the server address and try reconnecting.
用户名是 vpn01,密码是 VPS 上名为 vpn01 的那个 Linux 用户的密码,shared secret 是你这里的 group secret。应该是这样没错。 Default ethernet port 和 fqdn 是什么我不了解,会不会是在这里配置有什么错误? |
30
JoyNeop 2014-06-01 22:36:08 +08:00
By the way, 当我 service racoon start 时反馈如下:
racoon - IKE keying daemon will not be started as /proc/net/pfkey is not available or a suitable 2.6 (or 2.4 with IPSEC backport) kernel with af_key.[k]o module installed. |
35
frjalex OP @JoyNeop fqdn自己google。。。很重要。ethernet port是指你ifconfig里的eth0或eth1,以此类推
感觉你的服务端好像没有起来。。。可以ps -aux一下看看进程里是不是有一个racoon或ipsec-tools。也很有可能是/etc/racoon里的ipsec.conf设置有问题,参见http://diary.archangelsdy.com/blog/2012/07/29/cisco-ipsec-vpn-for-debian/一下 |
36
JoyNeop 2014-06-01 23:37:42 +08:00
话说 network4 这个注释为 `VPS客户端IP` 的是什么东西……
|
37
frjalex OP 是你连上VPN后server分配给你的内网IP,保持默认即可
|
39
frjalex OP @JoyNeop 你的问题似乎是racoon缺少组件。可以尝试Google一下。vps的客户端ip是你连VPN成功后的分配的IP,不用动。建议apt-get update后在运行一次脚本。
|
41
frjalex OP @sanddudu 必须I k EV1。否则就用Cisco Anyconnect或者其他支持v1的客户端。话说v2的都支持v1把。。。
|
43
frjalex OP 8.1默认内置了ikev1的支持吧。建议你看一下racoon的log,是不是服务器端有问题。
|