Ponieważ wszystko jest na jednym zewnętrznym adresie IP, przekierowania robię po adresach wewnętrznych.
Udało mi się dojść do problemu. Okazało się, że po wyłączeniu uBlocka w przeglądarce strona ładuje się prawidłowo.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez edd82
Ponieważ wszystko jest na jednym zewnętrznym adresie IP, przekierowania robię po adresach wewnętrznych.
Udało mi się dojść do problemu. Okazało się, że po wyłączeniu uBlocka w przeglądarce strona ładuje się prawidłowo.
Cześć.
Chciałbym się dowiedzieć, czy jest możliwość aby wejść na stronę do zarządzania LUCI poprzez subdomenę.
Mam certyfikat wildcarda i hostuję w domu kilka serwisów: nextcloud, domoticz, nxfilter, openwrt oraz znalazło by się jeszcze kilka innych.
Korzystam z DDNS-a dynu.com, ponieważ po miesiącu pozwala utworzyć wpis TXT, który jest wymagany dla WildCarda.
Do hostowania oraz przekierowywania domen wykorzystuję NGINX na Linuxie. Wszystko fajnie chodzi prócz LUCI.
Główna strona to: xyz.mywire.org
Strona Luci to: utm.xyz.mywire.org
Strona logowania się ładuje, ale wygląda jakby się nie ładowały żadne komponenty oraz CSS-y.
Jest możliwość poprawy konfiguracji apacha tak, aby strona ładowała się poprawnie? Może w jakiś inny sposób muszę zrobić przekierowanie z NGINX-a.
Pora poradnik zaktualizować odnośnie lampa...
Dzięki Cezary ![]()
Chciałem zainstalować LAMP-a zgodnie z poradnikiem, jednak już na początku pojawiły się problemy.
Pierwsze miałem problem z uruchomieniem Apacha, ponieważ brakowało zlib-a. Po odkomentowaniu pierwszego repertorium udało mi się zainstalować brakujące rzeczy, ale po uruchomieniu Apacha nadal jest problem.
Po wejściu na stronę pojawia się błąd 500. Najgorsze jest to, że nie da się później ani zatrzymać ani odinstalować apacha.
Czy ktoś z was próbował instalować już serwer www, mysql-a oraz php-a?
TP-Link Archer C5v1
Chyba nie maja dostepu do neta
Wyłapałem, że faktycznie nie da się wejść na Gargulca po HTTPS-ie i chyba jest jakiś problem z wysyłaniem maili.
Thu Mar 24 09:32:19 2016 user.err msmtp: host=smtp.gmail.com tls=on auth=on user=d.kalino...@gmail.com from=d.kalino...@gmail.com d.kalino...@gmail.com recipients=d.kalino...@gmail.com errormsg='the server sent an empty reply' exitcode=EX_PROTOCOL
Thu Mar 24 09:32:19 2016 daemon.err uhttpd[909]: sendmail: the server sent an empty reply
Thu Mar 24 09:32:19 2016 daemon.err uhttpd[909]: sendmail: could not send mail (account default from /etc/msmtprc)Sprawdzałem dla dwóch serwerów pocztowych z szyfrowaniem i bez. Niestety nie działało.
Dla o2 miałem takie coś.
Thu Mar 24 09:29:35 2016 user.err msmtp: host=poczta.o2.pl tls=off auth=on user=edd...@o2.pl from=edd...@o2.pl d.kalino...@gmail.com recipients=d.kalino...@gmail.com smtpstatus=554 smtpmsg='554 5.7.1 Sender address rejected' errormsg='envelope from address edd...@o2.pl d.kalino...@gmail.com not accepted by the server' exitcode=EX_DATAERR
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: envelope from address edd...@o2.pl d.kalino...@gmail.com not accepted by the server
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: server message: 554 5.7.1 Sender address rejected
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: could not send mail (account default from /etc/msmtprc)Na chwilę obecną na Archery C5 wszystko działa prawidłowo.
Zobaczymy jak stabilnie będzie działać przez najbliższych kilka dni.
Zobaczę dzisiaj na Archery C5 jak działa.
Po wgraniu napiszę co mi działa a z czym są problemy, o ile będą.
Cześć.
Wczoraj zaktualizowałem soft i jak zwykle po restarcie nie podłączył się dysk, ponieważ w nowym systemie dyski NTFS nie podłączają się w fstab.
Trochę posiedziałem i stworzyłem sobie taki skrypt:
export dysk=`blkid | grep AA66EE7666EE4325 | cut -d : -f 1`
mount.ntfs-3g $dysk /mnt/hdd/
/etc/init.d/transmission start
/etc/init.d/minidlna startOczywiście na koniec uruchomienie usług korzystających z dysku.
AA66EE7666EE4325 - to jest UUID dysku, który chcemy podłączyć w taki sposób.
Bardzo dziwnie zachowuje mi się racoon na TP_Link Archer C5.
Udało mi się w końcu zestawić tunel, ale niby nie działał. Po wielu testach okazało się, że musiałem ręcznie ustalić trasę do sieci lokalnej z VPN-a.
Z poziomu OpenWrt po tej czynności jestem w stanie dostać się do sieci zdalnej, natomiast z sieci zdalnej potrafię się dostać tylko do OpenWrt.
Cała konfiguracja jest zrobiona zgodnie z opisem na stronie rpc.one.pl.
Jest szansa, że będzie to działać? Domyślam się, że problem pewnie leży gdzieś w FW, może były jakieś zmiany w nim. Ostatnio racoona konfigurowałem 3,5 roku temu na Backfire.
Czyli powinienem stworzyć dodatkowe pliki racoon.conf, setkey.conf i psk.txt (z innymi nazwami) oraz dopisać te dwa pierwsze aby odpalały się w racoon w init.d ??
Nie wiem w jaki sposób zrobić dwa różne ustawienia, chyba że to robię na jednym. Obecnie mam zestawione jedno połączenie na stałe i je chcę zachować. Dodatkowo chciałbym mieć możliwość łączenia się z domem z dowolnego miejsca ale przez VPN. Dlatego musi nasłuchiwać (no i hasła przydałyby się inne niż do tunelu który już jest).
Teraz mi przyszło do głowy jedna rzecz.
Czy nie wystarczy ustawić tylko w pliku psk.txt ?? (tylko jaki adres wpisać jeżeli to będzie często inny adres przy każdym połączeniu)
Jestem ciekawy czy da się na OpenWRT z racoon-em ustawić następującej rzeczy.
1. Połączenie OpenWRT(klient) z Juniperem(serwer) poprzez VPN Racoon - to działa
2. Nasłuchiwanie OpenWRT na połączenie przychodzące np z laptopa do mojej sieci - to chce zrobić
Po wgraniu najnowszego Gargoyle zaczęło działać.
Dziękuję za pomoc Cezary.
Jakby chodziło o sprzęt to pewnie na backfire też by były błędy, a tam mam wszystko ok.
U mnie wygląda to tak.
Instalacja na czystym Gargoyle, wykonana na kablu szeregowym. (Musiałem taki zrobić bo się ubił tp-link)
root@Gargoyle:/$ opkg update
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/Packages.gz.
Inflating http://ecco.selfip.net/backfire/ar71xx/packages/Packages.gz.
Updated list of available packages in /var/opkg-lists/eko1.
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//P ackages.gz.
Inflating http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//Pac kages.gz.
Updated list of available packages in /var/opkg-lists/packages.
root@Gargoyle:/$ opkg install ipsec-tools kmod-ipsec
Installing ipsec-tools (0.8.0-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/ipsec-tools_0.8.0-1c j_ar71xx.ipk.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-des and kmod-crypto-des) providing same name mark ed HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-des and kmod-crypto-des) providing same name mark ed HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-hmac and kmod-crypto-hmac) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-hmac and kmod-crypto-hmac) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-md5 and kmod-crypto-md5) providing same name mark ed HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-md5 and kmod-crypto-md5) providing same name mark ed HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-sha1 and kmod-crypto-sha1) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-sha1 and kmod-crypto-sha1) providing same name ma rked HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma rked HOLD or PREFER. Using latest.
Installing libopenssl (0.9.8p-1) to root...
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//l ibopenssl_0.9.8p-1_ar71xx.ipk.
Installing zlib (1.2.3-5) to root...
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//zlib_1.2.3-5_ar71xx.ipk.
Installing kmod-ipsec (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-ipsec_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-des (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-des_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-hmac (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-hmac_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-md5 (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-md5_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-sha1 (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-sha1_2.6.32.27-1cj_ar71xx.ipk.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or PREFER. Using latest.
Package kmod-ipsec (2.6.32.27-1cj) installed in root is up to date.
Configuring zlib.
Configuring libopenssl.
Configuring kmod-crypto-des.
Configuring kmod-crypto-hmac.
Configuring kmod-crypto-md5.
Configuring kmod-crypto-sha1.
Configuring kmod-ipsec.
af_key: Unknown symbol xfrm_count_enc_supported
af_key: Unknown symbol xfrm_state_alloc
af_key: Unknown symbol xfrm_state_walk_done
af_key: Unknown symbol xfrm_find_acq
af_key: Unknown symbol xfrm_policy_byid
af_key: Unknown symbol xfrm_state_lookup
af_key: Unknown symbol xfrm_state_add
af_key: Unknown symbol xfrm_policy_alloc
af_key: Unknown symbol xfrm_calg_get_byid
af_key: Unknown symbol xfrm_policy_bysel_ctx
af_key: Unknown symbol xfrm_count_auth_supported
af_key: Unknown symbol __xfrm_state_destroy
af_key: Unknown symbol xfrm_ealg_get_byname
af_key: Unknown symbol xfrm_policy_destroy
af_key: Unknown symbol xfrm_policy_walk_init
af_key: Unknown symbol xfrm_unregister_km
af_key: Unknown symbol xfrm_state_flush
af_key: Unknown symbol xfrm_state_walk_init
af_key: Unknown symbol xfrm_alloc_spi
af_key: Unknown symbol xfrm_aalg_get_byname
af_key: Unknown symbol xfrm_register_km
af_key: Unknown symbol km_state_notify
af_key: Unknown symbol xfrm_aalg_get_byid
af_key: Unknown symbol xfrm_policy_walk_done
af_key: Unknown symbol xfrm_ealg_get_byid
af_key: Unknown symbol xfrm_policy_flush
af_key: Unknown symbol xfrm_ealg_get_byidx
af_key: Unknown symbol xfrm_cfg_mutex
af_key: Unknown symbol xfrm_policy_walk
af_key: Unknown symbol km_policy_notify
af_key: Unknown symbol xfrm_state_update
af_key: Unknown symbol xfrm_policy_insert
af_key: Unknown symbol xfrm_init_state
af_key: Unknown symbol xfrm_calg_get_byname
af_key: Unknown symbol xfrm_find_acq_byseq
af_key: Unknown symbol xfrm_probe_algs
af_key: Unknown symbol xfrm_state_delete
af_key: Unknown symbol xfrm_state_walk
af_key: Unknown symbol xfrm_aalg_get_byidx
xfrm_ipcomp: Unknown symbol xfrm_state_delete_tunnel
xfrm_ipcomp: Unknown symbol xfrm_calg_get_byname
xfrm_user: Unknown symbol xfrm_spd_getinfo
xfrm_user: Unknown symbol xfrm_state_alloc
xfrm_user: Unknown symbol xfrm_state_walk_done
xfrm_user: Unknown symbol xfrm_find_acq
xfrm_user: Unknown symbol xfrm_policy_byid
xfrm_user: Unknown symbol xfrm_state_lookup
xfrm_user: Unknown symbol xfrm_state_add
xfrm_user: Unknown symbol xfrm_policy_alloc
xfrm_user: Unknown symbol xfrm_policy_bysel_ctx
xfrm_user: Unknown symbol __xfrm_state_destroy
xfrm_user: Unknown symbol xfrm_aead_get_byname
xfrm_user: Unknown symbol xfrm_get_acqseq
xfrm_user: Unknown symbol xfrm_ealg_get_byname
xfrm_user: Unknown symbol xfrm_policy_destroy
xfrm_user: Unknown symbol xfrm_policy_walk_init
xfrm_user: Unknown symbol xfrm_unregister_km
xfrm_user: Unknown symbol xfrm_state_flush
xfrm_user: Unknown symbol xfrm_state_walk_init
xfrm_user: Unknown symbol km_policy_expired
xfrm_user: Unknown symbol xfrm_alloc_spi
xfrm_user: Unknown symbol xfrm_aalg_get_byname
xfrm_user: Unknown symbol km_query
xfrm_user: Unknown symbol xfrm_register_km
xfrm_user: Unknown symbol km_state_notify
xfrm_user: Unknown symbol __xfrm_state_delete
xfrm_user: Unknown symbol xfrm_policy_walk_done
xfrm_user: Unknown symbol xfrm_sad_getinfo
xfrm_user: Unknown symbol xfrm_policy_flush
xfrm_user: Unknown symbol xfrm_policy_delete
xfrm_user: Unknown symbol xfrm_cfg_mutex
xfrm_user: Unknown symbol km_state_expired
xfrm_user: Unknown symbol xfrm_policy_walk
xfrm_user: Unknown symbol xfrm_state_lookup_byaddr
xfrm_user: Unknown symbol km_policy_notify
xfrm_user: Unknown symbol xfrm_state_update
xfrm_user: Unknown symbol xfrm_policy_insert
xfrm_user: Unknown symbol xfrm_init_state
xfrm_user: Unknown symbol xfrm_calg_get_byname
xfrm_user: Unknown symbol xfrm_find_acq_byseq
xfrm_user: Unknown symbol xfrm_state_delete
xfrm_user: Unknown symbol xfrm_state_walk
Configuring ipsec-tools.Więc nie wiem o co chodzi ![]()
Spisałem wszystko co jest zainstalowane w backfire i gargoyle po instalacji tych samych paczek. Zobaczę różnice, pokombinuje i może do czegoś dojdę.
Dodam, że chodzi o tp-link wr1043nd
Będę wdzięczny. Nie będę musiał instalować czystego backfire a później na nowo gargoyle.
Może w taki sposób dojdę do tego co trzeba doinstalować aby to dobrze działało.
Przy próbie załadowania modułów z xfrm* mam taki błąd
root@Gargoyle:/lib/modules/2.6.32.27$ insmod xfrm_ipcomp.ko
insmod: can't insert 'xfrm_ipcomp.ko': unknown symbol in module, or unknown parameter
root@Gargoyle:/lib/modules/2.6.32.27$ insmod xfrm_user.ko
insmod: can't insert 'xfrm_user.ko': unknown symbol in module, or unknown parameteri tak ze wszystkimi modułami xfrm
W logach mam takie wpisy
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm4_prepare_output
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_unregister_mode
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_prepare_input
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_register_mode
Sep 15 10:21:58 Gargoyle user.warn kernel: xfrm4_mode_transport: Unknown symbol xfrm_unregister_mode
Sep 15 10:21:58 Gargoyle user.warn kernel: xfrm4_mode_transport: Unknown symbol xfrm_register_mode
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm4_prepare_output
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_prepare_input
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_register_mode
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm_register_type
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm_unregister_type
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm4_rcv_encap
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_prepare_input
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_register_mode
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm6_prepare_output
Sep 15 10:22:31 Gargoyle user.warn kernel: xfrm6_mode_transport: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:31 Gargoyle user.warn kernel: xfrm6_mode_transport: Unknown symbol xfrm_register_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_prepare_input
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_register_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm6_prepare_output
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_tunnel_register
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_rcv_spi
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm_register_type
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm_unregister_type
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_tunnel_deregister
Sep 15 10:22:52 Gargoyle user.warn kernel: xfrm_ipcomp: Unknown symbol xfrm_state_delete_tunnel
Sep 15 10:22:52 Gargoyle user.warn kernel: xfrm_ipcomp: Unknown symbol xfrm_calg_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_spd_getinfo
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_alloc
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_walk_done
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_find_acq
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_byid
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_lookup
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_add
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_alloc
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_bysel_ctx
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol __xfrm_state_destroy
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_aead_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_get_acqseq
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_ealg_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_destroy
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_walk_init
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_unregister_km
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_flush
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_walk_initDostępne moduły xfrm* w /lib/modules/2*/
root@Gargoyle:/lib/modules/2.6.32.27$ ls xfrm*
xfrm4_mode_beet.ko xfrm6_mode_beet.ko xfrm_ipcomp.ko
xfrm4_mode_transport.ko xfrm6_mode_transport.ko xfrm_user.ko
xfrm4_mode_tunnel.ko xfrm6_mode_tunnel.ko
xfrm4_tunnel.ko xfrm6_tunnel.ko
root@Gargoyle:/lib/modules/2.6.32.27$Jest tego więcej bo doinstalowałem paczki z IPv6.
P.S.
Jak masz możliwość sprawdzenia jakie paczki są domyślnie zainstalowane w Twojej wersji backfire i jakie moduły się ładują to może byś mi to wkleił. Pokombinował z doinstalowaniem paczek, których tu nie mam a nie wiedziałbym po nazwie do czego mogą być.
Cezary dziękuję za pomoc, ale niestety dalej jest jakiś problem z tym racoonem.
W logach mam takie wpisy przy próbie załadowania af_key
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_count_enc_supported
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_alloc
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk_done
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_find_acq
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_lookup
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_add
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_alloc
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_calg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_bysel_ctx
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_count_auth_supported
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol __xfrm_state_destroy
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_destroy
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk_init
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_unregister_km
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_flush
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk_init
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_alloc_spi
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_register_km
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol km_state_notify
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk_done
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_flush
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byidx
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_cfg_mutex
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol km_policy_notify
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_update
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_insert
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_init_state
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_calg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_find_acq_byseq
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_probe_algs
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_delete
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byidxZainstalowane paczki tylko od Ciebie (z miejsca które wskazałeś) plus doinstalowanie tych z tematu (na próbę)
Lista wszystkich zainstalowanych paczek.
badblocks - 1.41.11-1
base-files - 43.27-unknown
blkid - 1.41.11-1
block-hotplug - 0.1.0-2.1cj
block-mount - 0.1.0-2.1cj
bridge - 1.4-1
busybox - 1.15.3-2
bwmon-gargoyle - 1.5.x-1
chat - 2.4.4-16
comgt - 0.32-9cj
crda - 1.1.1-1
ddns-gargoyle - 1.5.x-1
disktype - 9-1
dnsmasq - 2.55-6
dosfsck - 3.0.9-1
dropbear - 0.53.1-4
e2fsprogs - 1.41.11-1
ebtables - 2.0.9-1-1
ewget - 1.5.x-1
fdisk - 2.13.0.1-4
firewall - 2-34
gargoyle - 1.5.x-6
gargoyle-firewall-util - 1.5.x-1
glib2 - 2.26.1-2
haserl - 0.9.26-1
hostapd-mini - 20110527-1
hotplug2 - 1.0-beta-3
httpd-gargoyle - 1.5.x-1
ip - 2.6.29-1-2
ipsec-tools - 0.8.0-1cj
iptables - 1.4.6-3.1cj
iptables-mod-bandwidth - 1.4.6-3.1cj
iptables-mod-conntrack - 1.4.6-3.1cj
iptables-mod-conntrack-extra - 1.4.6-3.1cj
iptables-mod-filter - 1.4.6-3.1cj
iptables-mod-imq - 1.4.6-3.1cj
iptables-mod-ipopt - 1.4.6-3.1cj
iptables-mod-iprange - 1.4.6-3.1cj
iptables-mod-nat - 1.4.6-3.1cj
iptables-mod-nat-extra - 1.4.6-3.1cj
iptables-mod-timerange - 1.4.6-3.1cj
iptables-mod-webmon - 1.4.6-3.1cj
iptables-mod-weburl - 1.4.6-3.1cj
iw - 0.9.22-2
kernel - 2.6.32.27-1cj
kmod-ath - 2.6.32.27+2011-08-26-1cj
kmod-ath9k - 2.6.32.27+2011-08-26-1cj
kmod-ath9k-common - 2.6.32.27+2011-08-26-1cj
kmod-button-hotplug - 2.6.32.27-1
kmod-cfg80211 - 2.6.32.27+2011-08-26-1cj
kmod-crc-ccitt - 2.6.32.27-1cj
kmod-crc16 - 2.6.32.27-1cj
kmod-crypto-aes - 2.6.32.27-1cj
kmod-crypto-arc4 - 2.6.32.27-1cj
kmod-crypto-authenc - 2.6.32.27-1cj
kmod-crypto-core - 2.6.32.27-1cj
kmod-crypto-des - 2.6.32.27-1cj
kmod-crypto-hmac - 2.6.32.27-1cj
kmod-crypto-md5 - 2.6.32.27-1cj
kmod-crypto-sha1 - 2.6.32.27-1cj
kmod-ebtables - 2.6.32.27-1cj
kmod-ebtables-ipv6 - 2.6.32.27-1cj
kmod-fs-autofs4 - 2.6.32.27-1cj
kmod-fs-exportfs - 2.6.32.27-1cj
kmod-fs-ext2 - 2.6.32.27-1cj
kmod-fs-ext3 - 2.6.32.27-1cj
kmod-fs-ext4 - 2.6.32.27-1cj
kmod-fs-mbcache - 2.6.32.27-1cj
kmod-fs-msdos - 2.6.32.27-1cj
kmod-fs-nfs - 2.6.32.27-1cj
kmod-fs-nfs-common - 2.6.32.27-1cj
kmod-fs-nfsd - 2.6.32.27-1cj
kmod-fs-vfat - 2.6.32.27-1cj
kmod-fuse - 2.6.32.27-1cj
kmod-input-core - 2.6.32.27-1cj
kmod-input-gpio-buttons - 2.6.32.27-1cj
kmod-input-polldev - 2.6.32.27-1cj
kmod-ip6-tunnel - 2.6.32.27-1cj
kmod-ip6tables - 2.6.32.27-1cj
kmod-ipsec - 2.6.32.27-1cj
kmod-ipsec4 - 2.6.32.27-1cj
kmod-ipsec6 - 2.6.32.27-1cj
kmod-ipt-bandwidth - 2.6.32.27-1cj
kmod-ipt-conntrack - 2.6.32.27-1cj
kmod-ipt-conntrack-extra - 2.6.32.27-1cj
kmod-ipt-core - 2.6.32.27-1cj
kmod-ipt-filter - 2.6.32.27-1cj
kmod-ipt-imq - 2.6.32.27-1cj
kmod-ipt-ipopt - 2.6.32.27-1cj
kmod-ipt-iprange - 2.6.32.27-1cj
kmod-ipt-nat - 2.6.32.27-1cj
kmod-ipt-nat-extra - 2.6.32.27-1cj
kmod-ipt-nathelper - 2.6.32.27-1cj
kmod-ipt-timerange - 2.6.32.27-1cj
kmod-ipt-webmon - 2.6.32.27-1cj
kmod-ipt-weburl - 2.6.32.27-1cj
kmod-iptunnel4 - 2.6.32.27-1cj
kmod-iptunnel6 - 2.6.32.27-1cj
kmod-ipv6 - 2.6.32.27-1cj
kmod-leds-gpio - 2.6.32.27-1cj
kmod-mac80211 - 2.6.32.27+2011-08-26-1cj
kmod-nls-base - 2.6.32.27-1cj
kmod-nls-cp1250 - 2.6.32.27-1cj
kmod-nls-cp1251 - 2.6.32.27-1cj
kmod-nls-cp437 - 2.6.32.27-1cj
kmod-nls-cp775 - 2.6.32.27-1cj
kmod-nls-cp850 - 2.6.32.27-1cj
kmod-nls-cp852 - 2.6.32.27-1cj
kmod-nls-cp866 - 2.6.32.27-1cj
kmod-nls-iso8859-1 - 2.6.32.27-1cj
kmod-nls-iso8859-13 - 2.6.32.27-1cj
kmod-nls-iso8859-15 - 2.6.32.27-1cj
kmod-nls-iso8859-2 - 2.6.32.27-1cj
kmod-nls-koi8r - 2.6.32.27-1cj
kmod-nls-utf8 - 2.6.32.27-1cj
kmod-ppp - 2.6.32.27-1cj
kmod-pppoe - 2.6.32.27-1cj
kmod-sched - 2.6.32.27-1cj
kmod-scsi-core - 2.6.32.27-1cj
kmod-textsearch - 2.6.32.27-1cj
kmod-tun - 2.6.32.27-1cj
kmod-usb-acm - 2.6.32.27-1cj
kmod-usb-core - 2.6.32.27-1cj
kmod-usb-serial - 2.6.32.27-1cj
kmod-usb-serial-option - 2.6.32.27-1cj
kmod-usb-serial-sierrawireless - 2.6.32.27-1cj
kmod-usb-storage - 2.6.32.27-1cj
kmod-usb-storage-extras - 2.6.32.27-1cj
kmod-usb2 - 2.6.32.27-1cj
libblkid - 1.41.11-1
libc - 0.9.30.1-43.27
libcyassl - 1.6.5-3
libericstools - 1.5.x-1
libevent - 1.4.13-2
libext2fs - 1.41.11-1
libgcc - 4.3.3+cs-43.27
libiconv - 5
libip4tc - 1.4.6-3.1cj
libiptbwctl - 1.5.x-1
libncurses - 5.7-2
libnl-tiny - 0.1-1
libopenssl - 0.9.8p-1
libpthread - 0.9.30.1-43.27
librt - 0.9.30.1-43.27
libuci - 12012009.6-4
libusb - 0.1.12-2
libuuid - 1.41.11-1
libwrap - 7.6-1
libxtables - 1.4.6-3.1cj
mc - 4.7.5.3-1cj
miniupnpd - 1.5.20110309-1
mtd - 13
nfs-kernel-server - 1.1.6-1
nfs-kernel-server-utils - 1.1.6-1
nfs-utils - 1.1.6-1
ntfs-3g - 2010.8.8-1-fuseint
ntpclient - 2007_365_1-1
opkg - 576-1
plugin-gargoyle-dark-one-theme - 1.5.x-1
plugin-gargoyle-ftp - 1.5.x-4
plugin-gargoyle-green-theme - 1.5.x-1
plugin-gargoyle-initd - 1.5.x-1
plugin-gargoyle-light-theme - 1.5.x-1
plugin-gargoyle-theme-by-matei - 1.5.x-1
plugin-gargoyle-xeye-theme - 1.5.x-1
portmap - 6.0-2
ppp - 2.4.4-16
ppp-mod-pppoe - 2.4.4-16
qos-gargoyle - 1.5.x-1
samba3 - 3.0.24-7
sha1sum - 1.5.x-1
swconfig - 9
tc - 2.6.29-1-2
uci - 12012009.6-4
udevtrigger - 106-1
usb-modeswitch - 1.1.9-1cj
usb-modeswitch-data - 20110805-1cj
uuidgen - 1.41.11-1
vsftpd - 2.3.4-1cj
webmon-gargoyle - 1.5.x-1
wireless-tools - 29-4
wol - 0.7.1-2
wpa-supplicant-mini - 20110527-1
wpad-mini - 20110527-1
zlib - 1.2.3-5Oraz lista załadowanych modułów
Module Size Used by Tainted: G
fuse 46192 0
sierra 6672 0
option 17584 0
ums_usbat 8464 0
ums_sddr55 5136 0
ums_sddr09 8928 0
ums_karma 1488 0
ums_jumpshot 3616 0
ums_isd200 4480 0
ums_freecom 1952 0
ums_datafab 4624 0
ums_cypress 1808 0
ums_alauda 8512 0
usbserial 23840 2 sierra,option
cdc_acm 12624 0
ip6t_LOG 4288 0
ip6t_rt 1520 0
ip6t_hbh 1280 0
ip6t_mh 704 0
ip6t_ipv6header 992 0
ip6t_frag 864 0
ip6t_eui64 720 0
ip6t_ah 800 0
ip6table_raw 608 0
ip6table_filter 688 0
ip6_tables 8976 8 ip6t_LOG,ip6t_rt,ip6t_hbh,ip6t_ipv6header,ip6t_frag,ip6t_ah,ip6table_raw,ip6table_filter
ebt_ip6 1344 0
ebt_arpnat 3584 0
ebt_redirect 832 0
ebt_mark 688 0
ebt_vlan 1520 0
ebt_stp 1760 0
ebt_pkttype 512 0
ebt_mark_m 576 0
ebt_limit 928 0
ebt_among 2128 0
ebt_802_3 672 0
ebtable_nat 848 0
ebtable_filter 864 0
ebtable_broute 688 0
ebtables 14848 3 ebtable_nat,ebtable_filter,ebtable_broute
xt_IMQ 704 0
imq 3728 0
ipt_weburl 14960 0
ipt_webmon 12944 0
ipt_timerange 848 0
nf_nat_tftp 432 0
nf_conntrack_tftp 2400 1 nf_nat_tftp
nf_nat_irc 816 0
nf_conntrack_irc 2512 1 nf_nat_irc
nf_nat_ftp 1328 0
nf_conntrack_ftp 4640 1 nf_nat_ftp
xt_iprange 1024 0
xt_HL 1280 0
xt_hl 896 0
xt_MARK 496 0
ipt_ECN 1312 0
xt_CLASSIFY 496 0
xt_time 1552 0
xt_tcpmss 992 0
xt_statistic 816 0
xt_mark 512 0
xt_length 672 0
ipt_ecn 976 0
xt_DSCP 1392 0
xt_dscp 1008 0
xt_string 880 0
xt_layer7 10368 0
ipt_bandwidth 18016 20
ipt_REDIRECT 672 2
ipt_NETMAP 672 0
ipt_MASQUERADE 992 5
iptable_nat 2256 1
nf_nat 10160 7 nf_nat_tftp,nf_nat_irc,nf_nat_ftp,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat
xt_CONNMARK 768 2
xt_recent 5536 2
xt_helper 816 0
xt_conntrack 2016 0
xt_connmark 656 2
xt_connbytes 1232 0
xt_NOTRACK 544 0
iptable_raw 656 1
xt_state 768 3
nf_conntrack_ipv4 7376 10 iptable_nat,nf_nat
nf_defrag_ipv4 656 1 nf_conntrack_ipv4
nf_conntrack 37744 18 nf_nat_tftp,nf_conntrack_tftp,nf_nat_irc,nf_conntrack_irc,nf_nat_ftp,nf_conntrack_ftp,xt_layer7,ipt_MASQUERADE,iptable_nat,nf_nat,xt_CONNMARK,xt_helper,xt_conntrack,xt_connmark,xt_connbytes,xt_NOTRACK,xt_state,nf_conntrack_ipv4
pppoe 8304 0
pppox 1216 1 pppoe
ipt_REJECT 1712 2
xt_TCPMSS 1856 2
ipt_LOG 4272 0
xt_comment 464 0
xt_multiport 1792 0
xt_mac 576 0
xt_limit 1008 1
iptable_mangle 992 1
iptable_filter 768 1
ip_tables 8544 4 iptable_nat,iptable_raw,iptable_mangle,iptable_filter
xt_tcpudp 1760 45
x_tables 9296 63 ip6t_LOG,ip6t_rt,ip6t_hbh,ip6t_mh,ip6t_ipv6header,ip6t_frag,ip6t_eui64,ip6t_ah,ip6_tables,ebt_ip6,ebt_arpnat,ebt_redirect,ebt_mark,ebt_vlan,ebt_stp,ebt_pkttype,ebt_mark_m,ebt_limit,ebt_among,ebt_802_3,ebtables,xt_IMQ,ipt_weburl,ipt_webmon,ipt_timerange,xt_iprange,xt_HL,xt_hl,xt_MARK,ipt_ECN,xt_CLASSIFY,xt_time,xt_tcpmss,xt_statistic,xt_mark,xt_length,ipt_ecn,xt_DSCP,xt_dscp,xt_string,xt_layer7,ipt_bandwidth,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat,xt_CONNMARK,xt_recent,xt_helper,xt_conntrack,xt_connmark,xt_connbytes,xt_NOTRACK,xt_state,ipt_REJECT,xt_TCPMSS,ipt_LOG,xt_comment,xt_multiport,xt_mac,xt_limit,ip_tables,xt_tcpudp
nfsd 74992 0
nfs 124000 0
msdos 5680 0
tunnel4 1616 0
tun 10048 0
ppp_async 6400 0
ppp_generic 18848 3 pppoe,pppox,ppp_async
slhc 4160 1 ppp_generic
vfat 7712 0
fat 42496 2 msdos,vfat
lockd 52896 2 nfsd,nfs
sunrpc 146288 4 nfsd,nfs,lockd
autofs4 17984 0
ath9k 79956 1
ath9k_common 1232 1 ath9k
ath9k_hw 307936 2 ath9k,ath9k_common
ath 12096 3 ath9k,ath9k_common,ath9k_hw
nls_utf8 816 0
nls_koi8_r 3856 0
nls_iso8859_2 3344 0
nls_iso8859_15 3344 0
nls_iso8859_13 3344 0
nls_iso8859_1 2832 0
nls_cp866 3856 0
nls_cp852 3600 0
nls_cp850 3600 0
nls_cp775 3856 0
nls_cp437 4368 0
nls_cp1251 3600 0
nls_cp1250 3856 0
mac80211 217616 1 ath9k
ts_fsm 2608 0
ts_bm 1456 0
ts_kmp 1344 0
exportfs 2688 1 nfsd
crc_ccitt 976 1 ppp_async
cfg80211 133616 2 ath9k,mac80211
compat 13712 3 ath9k,mac80211,cfg80211
sha1_generic 1376 0
md5 4112 0
hmac 2304 0
des_generic 19152 0
authenc 5216 0
arc4 816 0
aes_generic 30256 0
deflate 1360 0
ecb 1328 0
cbc 2016 0
usb_storage 32720 12 ums_usbat,ums_sddr55,ums_sddr09,ums_karma,ums_jumpshot,ums_isd200,ums_freecom,ums_datafab,ums_cypress,ums_alauda
ehci_hcd 31456 0
sd_mod 21696 3
ext2 42224 0
ext3 91248 1
jbd 31376 1 ext3
ext4 210400 0
jbd2 36544 1 ext4
usbcore 97600 17 sierra,option,ums_usbat,ums_sddr55,ums_sddr09,ums_karma,ums_jumpshot,ums_isd200,ums_freecom,ums_datafab,ums_cypress,ums_alauda,usbserial,cdc_acm,usb_storage,ehci_hcd
scsi_mod 68256 3 ums_cypress,usb_storage,sd_mod
nls_base 4800 16 vfat,fat,nls_utf8,nls_koi8_r,nls_iso8859_2,nls_iso8859_15,nls_iso8859_13,nls_iso8859_1,nls_cp866,nls_cp852,nls_cp850,nls_cp775,nls_cp437,nls_cp1251,nls_cp1250,usbcore
mbcache 3920 1 ext4
crc16 976 1 ext4
leds_gpio 1456 0
button_hotplug 2576 0
gpio_buttons 2128 0
input_polldev 1360 1 gpio_buttons
input_core 17056 4 button_hotplug,gpio_buttons,input_polldevMoże jeszcze czegoś brakuje?
Wpadłem na pomysł, aby zainstalować czystego backfire, zobaczyć listę zainstalowanych paczek i doinstalować wszystkie te których brakuje a wersji z Gargoyle. Tylko, że to jest już trochę naciągana próba rozwiązania problemu.
Czy ewentualnie coś takiego może przynieść zamierzony efekt, czy raczej będzie ten sam problem ??
Właśnie się nie zaladowal. Jak go zmusic, aby go zaladowal. W linuxiei np czasem musiałem używać modprobe, ale nie wiem co bym musiał tu wpisać do insmod. O ile to trzeba iść w ta stronę.
edit
Sprawdziłem czy mam taki moduł i okazało się, że jest, jednak przy próbie załadowania go mam taki błąd.
root@Gargoyle:/lib/modules/2.6.32.27$ ls af*
af_key.ko
root@Gargoyle:/lib/modules/2.6.32.27$ insmod af_key.ko
insmod: can't insert 'af_key.ko': unknown symbol in module, or unknown parameter
root@Gargoyle:/lib/modules/2.6.32.27$No i niestety nadal nie działa. Zainstalowałem wszystkie te pakiety od Ciebie ze strony http://ecco.selfip.net/backfire/ar71xx/packages/.
Przy próbie uruchomienia mam taki komunikat
root@Gargoyle:/etc/racoon$ ./setkey.conf
pfkey_open: Address family not supported by protocolroot@Gargoyle:/etc/racoon$ racoon -F -v -f /etc/racoon/racoon.conf
Foreground mode.
2011-09-13 10:29:26: INFO: @(#)ipsec-tools 0.8.0 (http://ipsec-tools.sourceforge.net)
2011-09-13 10:29:26: INFO: @(#)This product linked OpenSSL 0.9.8p 16 Nov 2010 (http://www.openssl.org/)
2011-09-13 10:29:26: INFO: Reading configuration from "/etc/racoon/racoon.conf"
2011-09-13 10:29:26: ERROR: libipsec failed pfkey open (Address family not supported by protocol)
racoon: failed to initialize pfkey socketWszystkie paczki z opisu instalacji racoona zainstalowane. Chyba, że czegoś jeszcze nie zrobiłem.
Jest jakaś różnica czy instaluje te paczki z repozytorium, od tych ze strony ??
Po zainstalowaniu wszystkiego nadal brakuje modułów od xfrm, ah4 i af_key, więc chyba nie do końca się zainstalowalo, albo coś jeszcze trzeba zrobić prócz dodania tego do pliku 30-ipsec w /etc/modules.d
Czyli wystarczy, że doinstaluje:
kmod-ebtables-ipv6_2.6.32.27-1cj_ar71xx.ipk
kmod-ipv6_2.6.32.27-1cj_ar71xx.ipk
kmod-iptunnel6_2.6.32.27-1cj_ar71xx.ipk
ip6tables_1.4.6-3.1cj_ar71xx.ipk
kmod-ip6tables_2.6.32.27-1cj_ar71xx.ipk
kmod-ip6-tunnel_2.6.32.27-1cj_ar71xx.ipk
kmod-ipsec6_2.6.32.27-1cj_ar71xx.ipk
oraz pewnie najlepiej zrobić exroota na karcie, żeby nie mieć problemów z miejscem.
Witam
Jak w temacie. Uruchomiłem go na Backfire, ale wolałbym jednak Gargoyle. Jednak nie chce on tam działać, a w opisie jest, że wersja jest skompilowana z ipsec. Co ewentualnie trzeba jeszcze doinstalować, albo skonfigurować, aby działał racoon na tym sofcie.
Udało mi się znaleźć trochę czasu i wymęczyłem racoona.
Zgodnie z informacją problem leżał po stronie setkey.conf
Zmodyfikowałem go w taki sposób i wszystko bangla jak należy.
#!/usr/sbin/setkey -f
flush;
spdflush;
#
spdadd 10.0.210.0/24 10.0.0.0/24 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;
spdadd 10.0.0.0/24 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;
#
spdadd 10.0.210.0/24 10.0.0.0/17 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;
spdadd 10.0.0.0/17 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;
#
spdadd 10.0.210.0/24 10.97.0.0/24 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;
spdadd 10.97.0.0/24 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;eko.one.pl → Posty przez edd82
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc