LINUX.ORG.RU

ipsec проблемы с генерацийе ключей для хостов


0

0

Доброе время суток.

Возникла задачка организации ipsec между двумя хостами. Машины абсолютно одинаковые. Стоит Mandriva 2007

Все необходимые пакеты (ipsec-tools и openswan) поставились без проблем.

Проблемы возникли при попытке сгенерировать ключи для хостов. На одном хосте ключ сгенерировал без проблем, следующим образом ipsec newhostkey > /etc/ipsec.secrets

На втором от этой же команды ipsec впадает в задумчивость и ничего не делает... Приходиться снимать ctrl^c. Естественно ipsec.secrets при таком раскладе он не создает. В чем может быть проблема?

С правами вроде все тоже ок, от рута на обоих хостах работал. Единственное отличие, что на том хосте где все ок я сидел за консолью, а на компе с проблемой удаленно по ssh

anonymous

Было такое дело, к сожалению, давно, примеров не нашел, суть в том, что надо удалить /dev/random или /dev/urandom, как-то так...
Погуглите на эту тему, предупреждаю о возможных последствиях, не используйте на промышленной машине пока не оттестируете.

anonymous
()
Ответ на: комментарий от anonymous

А можно на другом хосте сгенерить ключи? И что тогда в них менять?

И правильно я понимаю, что при таком раскладе ipsec всеравно работать не будет, т.к. ему еще сессионные ключи генерить?

anonymous
()
Ответ на: комментарий от anonymous

да по-моему, можно и на другом генерить, только в опции
--hostname указать имя того хоста, на котором будет использоваться (ну и перенести файл туда)
А что, удаление random не помогает?
Ну, а насчет не будет работать - возьмите да попробуйте :)

anonymous
()
Ответ на: комментарий от anonymous

ну проблема решилась... решилась запуском всего того же самого но с консоли машины у меня глубокое подозрение что для генерации не хватало дерганья мышкой и нажимания локальных кнопок

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.