Ponieważ wszystko jest na jednym zewnętrznym adresie IP, przekierowania robię po adresach wewnętrznych.

Udało mi się dojść do problemu. Okazało się, że po wyłączeniu uBlocka w przeglądarce strona ładuje się prawidłowo.

Cześć.

Chciałbym się dowiedzieć, czy jest możliwość aby wejść na stronę do zarządzania LUCI poprzez subdomenę.
Mam certyfikat wildcarda i hostuję w domu kilka serwisów: nextcloud, domoticz, nxfilter, openwrt oraz znalazło by się jeszcze kilka innych.
Korzystam z DDNS-a dynu.com, ponieważ po miesiącu pozwala utworzyć wpis TXT, który jest wymagany dla WildCarda.
Do hostowania oraz przekierowywania domen wykorzystuję NGINX na Linuxie. Wszystko fajnie chodzi prócz LUCI.

Główna strona to: xyz.mywire.org
Strona Luci to: utm.xyz.mywire.org

Strona logowania się ładuje, ale wygląda jakby się nie ładowały żadne komponenty oraz CSS-y.

Jest możliwość poprawy konfiguracji apacha tak, aby strona ładowała się poprawnie? Może w jakiś inny sposób muszę zrobić przekierowanie z NGINX-a.

3

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Pora poradnik zaktualizować odnośnie lampa...

Dzięki Cezary smile

4

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Chciałem zainstalować LAMP-a zgodnie z poradnikiem, jednak już na początku pojawiły się problemy.
Pierwsze miałem problem z uruchomieniem Apacha, ponieważ brakowało zlib-a. Po odkomentowaniu pierwszego repertorium udało mi się zainstalować brakujące rzeczy, ale po uruchomieniu Apacha nadal jest problem.
Po wejściu na stronę pojawia się błąd 500. Najgorsze jest to, że nie da się później ani zatrzymać ani odinstalować apacha.

Czy ktoś z was próbował instalować już serwer www, mysql-a oraz php-a?

TP-Link Archer C5v1

5

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Chyba nie maja dostepu do neta

6

(304 odpowiedzi, napisanych Oprogramowanie / Software)

Wyłapałem, że faktycznie nie da się wejść na Gargulca po HTTPS-ie i chyba jest jakiś problem z wysyłaniem maili.

Thu Mar 24 09:32:19 2016 user.err msmtp: host=smtp.gmail.com tls=on auth=on user=d.kalino...@gmail.com from=d.kalino...@gmail.com d.kalino...@gmail.com recipients=d.kalino...@gmail.com errormsg='the server sent an empty reply' exitcode=EX_PROTOCOL
Thu Mar 24 09:32:19 2016 daemon.err uhttpd[909]: sendmail: the server sent an empty reply
Thu Mar 24 09:32:19 2016 daemon.err uhttpd[909]: sendmail: could not send mail (account default from /etc/msmtprc)

Sprawdzałem dla dwóch serwerów pocztowych z szyfrowaniem i bez. Niestety nie działało.

Dla o2 miałem takie coś.

Thu Mar 24 09:29:35 2016 user.err msmtp: host=poczta.o2.pl tls=off auth=on user=edd...@o2.pl from=edd...@o2.pl d.kalino...@gmail.com recipients=d.kalino...@gmail.com smtpstatus=554 smtpmsg='554 5.7.1 Sender address rejected' errormsg='envelope from address edd...@o2.pl d.kalino...@gmail.com not accepted by the server' exitcode=EX_DATAERR
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: envelope from address edd...@o2.pl d.kalino...@gmail.com not accepted by the server
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: server message: 554 5.7.1 Sender address rejected
Thu Mar 24 09:29:35 2016 daemon.err uhttpd[909]: sendmail: could not send mail (account default from /etc/msmtprc)

7

(304 odpowiedzi, napisanych Oprogramowanie / Software)

Na chwilę obecną na Archery C5 wszystko działa prawidłowo.
Zobaczymy jak stabilnie będzie działać przez najbliższych kilka dni.

8

(304 odpowiedzi, napisanych Oprogramowanie / Software)

Zobaczę dzisiaj na Archery C5 jak działa.
Po wgraniu napiszę co mi działa a z czym są problemy, o ile będą.

Cześć.
Wczoraj zaktualizowałem soft i jak zwykle po restarcie nie podłączył się dysk, ponieważ w nowym systemie dyski NTFS nie podłączają się w fstab.

Trochę posiedziałem i stworzyłem sobie taki skrypt:

export dysk=`blkid | grep AA66EE7666EE4325 | cut -d : -f 1`
mount.ntfs-3g  $dysk /mnt/hdd/
/etc/init.d/transmission start
/etc/init.d/minidlna start

Oczywiście na koniec uruchomienie usług korzystających z dysku.

AA66EE7666EE4325 - to jest UUID dysku, który chcemy podłączyć w taki sposób.

10

(0 odpowiedzi, napisanych Oprogramowanie / Software)

Bardzo dziwnie zachowuje mi się racoon na TP_Link Archer C5.

Udało mi się w końcu zestawić tunel, ale niby nie działał. Po wielu testach okazało się, że musiałem ręcznie ustalić trasę do sieci lokalnej z VPN-a.
Z poziomu OpenWrt po tej czynności jestem w stanie  dostać się do sieci zdalnej, natomiast z sieci zdalnej potrafię się dostać tylko do OpenWrt.

Cała konfiguracja jest zrobiona zgodnie z opisem na stronie rpc.one.pl.

Jest szansa, że będzie to działać? Domyślam się, że problem pewnie leży gdzieś w FW, może były jakieś zmiany w nim. Ostatnio racoona konfigurowałem 3,5 roku temu na Backfire.

11

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli powinienem stworzyć dodatkowe pliki racoon.conf, setkey.conf i psk.txt (z innymi nazwami) oraz dopisać te dwa pierwsze aby odpalały się w racoon w init.d ??

12

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Nie wiem w jaki sposób zrobić dwa różne ustawienia, chyba że to robię na jednym. Obecnie mam zestawione jedno połączenie na stałe i je chcę zachować. Dodatkowo chciałbym mieć możliwość łączenia się z domem z dowolnego miejsca ale przez VPN. Dlatego musi nasłuchiwać (no i hasła przydałyby się inne niż do tunelu który już jest).

Teraz mi przyszło do głowy jedna rzecz.
Czy nie wystarczy ustawić tylko w pliku psk.txt ?? (tylko jaki adres wpisać jeżeli to będzie często inny adres przy każdym połączeniu)

13

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Jestem ciekawy czy da się na OpenWRT z racoon-em ustawić następującej rzeczy.
1. Połączenie OpenWRT(klient) z Juniperem(serwer) poprzez VPN Racoon - to działa
2. Nasłuchiwanie OpenWRT na połączenie przychodzące np z laptopa do mojej sieci - to chce zrobić

14

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Po wgraniu najnowszego Gargoyle zaczęło działać.
Dziękuję za pomoc Cezary.

15

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Jakby chodziło o sprzęt to pewnie na backfire też by były błędy, a tam mam wszystko ok.

16

(18 odpowiedzi, napisanych Oprogramowanie / Software)

U mnie wygląda to tak.

Instalacja na czystym Gargoyle, wykonana na kablu szeregowym. (Musiałem taki zrobić bo się ubił tp-link)

root@Gargoyle:/$ opkg update
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/Packages.gz.
Inflating http://ecco.selfip.net/backfire/ar71xx/packages/Packages.gz.
Updated list of available packages in /var/opkg-lists/eko1.
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//P                                                                             ackages.gz.
Inflating http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//Pac                                                                             kages.gz.
Updated list of available packages in /var/opkg-lists/packages.
root@Gargoyle:/$ opkg install ipsec-tools kmod-ipsec
Installing ipsec-tools (0.8.0-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/ipsec-tools_0.8.0-1c                                                                             j_ar71xx.ipk.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or                                                                              PREFER. Using latest.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or                                                                              PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER.                                                                              Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-des and kmod-crypto-des) providing same name mark                                                                             ed HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-des and kmod-crypto-des) providing same name mark                                                                             ed HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER.                                                                              Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-hmac and kmod-crypto-hmac) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-hmac and kmod-crypto-hmac) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER.                                                                              Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-md5 and kmod-crypto-md5) providing same name mark                                                                             ed HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-md5 and kmod-crypto-md5) providing same name mark                                                                             ed HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER.                                                                              Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-sha1 and kmod-crypto-sha1) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kmod-crypto-sha1 and kmod-crypto-sha1) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Multiple packages (kernel and kernel) providing same name marked HOLD or PREFER.                                                                              Using latest.
Multiple packages (kmod-crypto-core and kmod-crypto-core) providing same name ma                                                                             rked HOLD or PREFER. Using latest.
Installing libopenssl (0.9.8p-1) to root...
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//l                                                                             ibopenssl_0.9.8p-1_ar71xx.ipk.

Installing zlib (1.2.3-5) to root...
Downloading http://downloads.openwrt.org/backfire/10.03.1-rc5/ar71xx/packages//zlib_1.2.3-5_ar71xx.ipk.
Installing kmod-ipsec (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-ipsec_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-des (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-des_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-hmac (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-hmac_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-md5 (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-md5_2.6.32.27-1cj_ar71xx.ipk.
Installing kmod-crypto-sha1 (2.6.32.27-1cj) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/packages/kmod-crypto-sha1_2.6.32.27-1cj_ar71xx.ipk.
Multiple packages (kmod-ipsec and kmod-ipsec) providing same name marked HOLD or PREFER. Using latest.
Package kmod-ipsec (2.6.32.27-1cj) installed in root is up to date.
Configuring zlib.
Configuring libopenssl.
Configuring kmod-crypto-des.
Configuring kmod-crypto-hmac.
Configuring kmod-crypto-md5.
Configuring kmod-crypto-sha1.
Configuring kmod-ipsec.
af_key: Unknown symbol xfrm_count_enc_supported
af_key: Unknown symbol xfrm_state_alloc
af_key: Unknown symbol xfrm_state_walk_done
af_key: Unknown symbol xfrm_find_acq
af_key: Unknown symbol xfrm_policy_byid
af_key: Unknown symbol xfrm_state_lookup
af_key: Unknown symbol xfrm_state_add
af_key: Unknown symbol xfrm_policy_alloc
af_key: Unknown symbol xfrm_calg_get_byid
af_key: Unknown symbol xfrm_policy_bysel_ctx
af_key: Unknown symbol xfrm_count_auth_supported
af_key: Unknown symbol __xfrm_state_destroy
af_key: Unknown symbol xfrm_ealg_get_byname
af_key: Unknown symbol xfrm_policy_destroy
af_key: Unknown symbol xfrm_policy_walk_init
af_key: Unknown symbol xfrm_unregister_km
af_key: Unknown symbol xfrm_state_flush
af_key: Unknown symbol xfrm_state_walk_init
af_key: Unknown symbol xfrm_alloc_spi
af_key: Unknown symbol xfrm_aalg_get_byname
af_key: Unknown symbol xfrm_register_km
af_key: Unknown symbol km_state_notify
af_key: Unknown symbol xfrm_aalg_get_byid
af_key: Unknown symbol xfrm_policy_walk_done
af_key: Unknown symbol xfrm_ealg_get_byid
af_key: Unknown symbol xfrm_policy_flush
af_key: Unknown symbol xfrm_ealg_get_byidx
af_key: Unknown symbol xfrm_cfg_mutex
af_key: Unknown symbol xfrm_policy_walk
af_key: Unknown symbol km_policy_notify
af_key: Unknown symbol xfrm_state_update
af_key: Unknown symbol xfrm_policy_insert
af_key: Unknown symbol xfrm_init_state
af_key: Unknown symbol xfrm_calg_get_byname
af_key: Unknown symbol xfrm_find_acq_byseq
af_key: Unknown symbol xfrm_probe_algs
af_key: Unknown symbol xfrm_state_delete
af_key: Unknown symbol xfrm_state_walk
af_key: Unknown symbol xfrm_aalg_get_byidx
xfrm_ipcomp: Unknown symbol xfrm_state_delete_tunnel
xfrm_ipcomp: Unknown symbol xfrm_calg_get_byname
xfrm_user: Unknown symbol xfrm_spd_getinfo
xfrm_user: Unknown symbol xfrm_state_alloc
xfrm_user: Unknown symbol xfrm_state_walk_done
xfrm_user: Unknown symbol xfrm_find_acq
xfrm_user: Unknown symbol xfrm_policy_byid
xfrm_user: Unknown symbol xfrm_state_lookup
xfrm_user: Unknown symbol xfrm_state_add
xfrm_user: Unknown symbol xfrm_policy_alloc
xfrm_user: Unknown symbol xfrm_policy_bysel_ctx
xfrm_user: Unknown symbol __xfrm_state_destroy
xfrm_user: Unknown symbol xfrm_aead_get_byname
xfrm_user: Unknown symbol xfrm_get_acqseq
xfrm_user: Unknown symbol xfrm_ealg_get_byname
xfrm_user: Unknown symbol xfrm_policy_destroy
xfrm_user: Unknown symbol xfrm_policy_walk_init
xfrm_user: Unknown symbol xfrm_unregister_km
xfrm_user: Unknown symbol xfrm_state_flush
xfrm_user: Unknown symbol xfrm_state_walk_init
xfrm_user: Unknown symbol km_policy_expired
xfrm_user: Unknown symbol xfrm_alloc_spi
xfrm_user: Unknown symbol xfrm_aalg_get_byname
xfrm_user: Unknown symbol km_query
xfrm_user: Unknown symbol xfrm_register_km
xfrm_user: Unknown symbol km_state_notify
xfrm_user: Unknown symbol __xfrm_state_delete
xfrm_user: Unknown symbol xfrm_policy_walk_done
xfrm_user: Unknown symbol xfrm_sad_getinfo
xfrm_user: Unknown symbol xfrm_policy_flush
xfrm_user: Unknown symbol xfrm_policy_delete
xfrm_user: Unknown symbol xfrm_cfg_mutex
xfrm_user: Unknown symbol km_state_expired
xfrm_user: Unknown symbol xfrm_policy_walk
xfrm_user: Unknown symbol xfrm_state_lookup_byaddr
xfrm_user: Unknown symbol km_policy_notify
xfrm_user: Unknown symbol xfrm_state_update
xfrm_user: Unknown symbol xfrm_policy_insert
xfrm_user: Unknown symbol xfrm_init_state
xfrm_user: Unknown symbol xfrm_calg_get_byname
xfrm_user: Unknown symbol xfrm_find_acq_byseq
xfrm_user: Unknown symbol xfrm_state_delete
xfrm_user: Unknown symbol xfrm_state_walk
Configuring ipsec-tools.

Więc nie wiem o co chodzi hmm

Spisałem wszystko co jest zainstalowane w backfire i gargoyle po instalacji tych samych paczek. Zobaczę różnice, pokombinuje i może do czegoś dojdę.

Dodam, że chodzi o tp-link wr1043nd

17

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Będę wdzięczny. Nie będę musiał instalować czystego backfire a później na nowo gargoyle.

Może w taki sposób dojdę do tego co trzeba doinstalować aby to dobrze działało.

18

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Przy próbie załadowania modułów z xfrm* mam taki błąd

root@Gargoyle:/lib/modules/2.6.32.27$ insmod xfrm_ipcomp.ko
insmod: can't insert 'xfrm_ipcomp.ko': unknown symbol in module, or unknown parameter
root@Gargoyle:/lib/modules/2.6.32.27$ insmod xfrm_user.ko
insmod: can't insert 'xfrm_user.ko': unknown symbol in module, or unknown parameter

i tak ze wszystkimi modułami xfrm

W logach mam takie wpisy

Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm4_prepare_output
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_unregister_mode
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_prepare_input
Sep 15 10:21:53 Gargoyle user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm_register_mode
Sep 15 10:21:58 Gargoyle user.warn kernel: xfrm4_mode_transport: Unknown symbol xfrm_unregister_mode
Sep 15 10:21:58 Gargoyle user.warn kernel: xfrm4_mode_transport: Unknown symbol xfrm_register_mode
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm4_prepare_output
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_prepare_input
Sep 15 10:22:06 Gargoyle user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_register_mode
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm_register_type
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm_unregister_type
Sep 15 10:22:10 Gargoyle user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm4_rcv_encap
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_prepare_input
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm_register_mode
Sep 15 10:22:26 Gargoyle user.warn kernel: xfrm6_mode_beet: Unknown symbol xfrm6_prepare_output
Sep 15 10:22:31 Gargoyle user.warn kernel: xfrm6_mode_transport: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:31 Gargoyle user.warn kernel: xfrm6_mode_transport: Unknown symbol xfrm_register_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_unregister_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_prepare_input
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm_register_mode
Sep 15 10:22:37 Gargoyle user.warn kernel: xfrm6_mode_tunnel: Unknown symbol xfrm6_prepare_output
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_tunnel_register
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_rcv_spi
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm_register_type
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm_unregister_type
Sep 15 10:22:41 Gargoyle user.warn kernel: xfrm6_tunnel: Unknown symbol xfrm6_tunnel_deregister
Sep 15 10:22:52 Gargoyle user.warn kernel: xfrm_ipcomp: Unknown symbol xfrm_state_delete_tunnel
Sep 15 10:22:52 Gargoyle user.warn kernel: xfrm_ipcomp: Unknown symbol xfrm_calg_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_spd_getinfo
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_alloc
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_walk_done
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_find_acq
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_byid
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_lookup
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_add
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_alloc
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_bysel_ctx
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol __xfrm_state_destroy
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_aead_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_get_acqseq
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_ealg_get_byname
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_destroy
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_policy_walk_init
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_unregister_km
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_flush
Sep 15 10:22:58 Gargoyle user.warn kernel: xfrm_user: Unknown symbol xfrm_state_walk_init

Dostępne moduły xfrm* w /lib/modules/2*/

root@Gargoyle:/lib/modules/2.6.32.27$ ls xfrm*
xfrm4_mode_beet.ko       xfrm6_mode_beet.ko       xfrm_ipcomp.ko
xfrm4_mode_transport.ko  xfrm6_mode_transport.ko  xfrm_user.ko
xfrm4_mode_tunnel.ko     xfrm6_mode_tunnel.ko
xfrm4_tunnel.ko          xfrm6_tunnel.ko
root@Gargoyle:/lib/modules/2.6.32.27$

Jest tego więcej bo doinstalowałem paczki z IPv6.

P.S.
Jak masz możliwość sprawdzenia jakie paczki są domyślnie zainstalowane w Twojej wersji backfire i jakie moduły się ładują to może byś mi to wkleił. Pokombinował z doinstalowaniem paczek, których tu nie mam a nie wiedziałbym po nazwie do czego mogą być.

19

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary dziękuję za pomoc, ale niestety dalej jest jakiś problem z tym racoonem.

W logach mam takie wpisy przy próbie załadowania af_key

Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_count_enc_supported
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_alloc
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk_done
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_find_acq
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_lookup
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_add
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_alloc
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_calg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_bysel_ctx
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_count_auth_supported
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol __xfrm_state_destroy
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_destroy
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk_init
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_unregister_km
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_flush
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk_init
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_alloc_spi
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_register_km
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol km_state_notify
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk_done
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byid
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_flush
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_ealg_get_byidx
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_cfg_mutex
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_walk
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol km_policy_notify
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_update
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_policy_insert
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_init_state
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_calg_get_byname
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_find_acq_byseq
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_probe_algs
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_delete
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_state_walk
Sep 15 09:40:50 Gargoyle user.warn kernel: af_key: Unknown symbol xfrm_aalg_get_byidx

Zainstalowane paczki tylko od Ciebie (z miejsca które wskazałeś) plus doinstalowanie tych z tematu (na próbę)

Lista wszystkich zainstalowanych paczek.

badblocks - 1.41.11-1
base-files - 43.27-unknown
blkid - 1.41.11-1
block-hotplug - 0.1.0-2.1cj
block-mount - 0.1.0-2.1cj
bridge - 1.4-1
busybox - 1.15.3-2
bwmon-gargoyle - 1.5.x-1
chat - 2.4.4-16
comgt - 0.32-9cj
crda - 1.1.1-1
ddns-gargoyle - 1.5.x-1
disktype - 9-1
dnsmasq - 2.55-6
dosfsck - 3.0.9-1
dropbear - 0.53.1-4
e2fsprogs - 1.41.11-1
ebtables - 2.0.9-1-1
ewget - 1.5.x-1
fdisk - 2.13.0.1-4
firewall - 2-34
gargoyle - 1.5.x-6
gargoyle-firewall-util - 1.5.x-1
glib2 - 2.26.1-2
haserl - 0.9.26-1
hostapd-mini - 20110527-1
hotplug2 - 1.0-beta-3
httpd-gargoyle - 1.5.x-1
ip - 2.6.29-1-2
ipsec-tools - 0.8.0-1cj
iptables - 1.4.6-3.1cj
iptables-mod-bandwidth - 1.4.6-3.1cj
iptables-mod-conntrack - 1.4.6-3.1cj
iptables-mod-conntrack-extra - 1.4.6-3.1cj
iptables-mod-filter - 1.4.6-3.1cj
iptables-mod-imq - 1.4.6-3.1cj
iptables-mod-ipopt - 1.4.6-3.1cj
iptables-mod-iprange - 1.4.6-3.1cj
iptables-mod-nat - 1.4.6-3.1cj
iptables-mod-nat-extra - 1.4.6-3.1cj
iptables-mod-timerange - 1.4.6-3.1cj
iptables-mod-webmon - 1.4.6-3.1cj
iptables-mod-weburl - 1.4.6-3.1cj
iw - 0.9.22-2
kernel - 2.6.32.27-1cj
kmod-ath - 2.6.32.27+2011-08-26-1cj
kmod-ath9k - 2.6.32.27+2011-08-26-1cj
kmod-ath9k-common - 2.6.32.27+2011-08-26-1cj
kmod-button-hotplug - 2.6.32.27-1
kmod-cfg80211 - 2.6.32.27+2011-08-26-1cj
kmod-crc-ccitt - 2.6.32.27-1cj
kmod-crc16 - 2.6.32.27-1cj
kmod-crypto-aes - 2.6.32.27-1cj
kmod-crypto-arc4 - 2.6.32.27-1cj
kmod-crypto-authenc - 2.6.32.27-1cj
kmod-crypto-core - 2.6.32.27-1cj
kmod-crypto-des - 2.6.32.27-1cj
kmod-crypto-hmac - 2.6.32.27-1cj
kmod-crypto-md5 - 2.6.32.27-1cj
kmod-crypto-sha1 - 2.6.32.27-1cj
kmod-ebtables - 2.6.32.27-1cj
kmod-ebtables-ipv6 - 2.6.32.27-1cj
kmod-fs-autofs4 - 2.6.32.27-1cj
kmod-fs-exportfs - 2.6.32.27-1cj
kmod-fs-ext2 - 2.6.32.27-1cj
kmod-fs-ext3 - 2.6.32.27-1cj
kmod-fs-ext4 - 2.6.32.27-1cj
kmod-fs-mbcache - 2.6.32.27-1cj
kmod-fs-msdos - 2.6.32.27-1cj
kmod-fs-nfs - 2.6.32.27-1cj
kmod-fs-nfs-common - 2.6.32.27-1cj
kmod-fs-nfsd - 2.6.32.27-1cj
kmod-fs-vfat - 2.6.32.27-1cj
kmod-fuse - 2.6.32.27-1cj
kmod-input-core - 2.6.32.27-1cj
kmod-input-gpio-buttons - 2.6.32.27-1cj
kmod-input-polldev - 2.6.32.27-1cj
kmod-ip6-tunnel - 2.6.32.27-1cj
kmod-ip6tables - 2.6.32.27-1cj
kmod-ipsec - 2.6.32.27-1cj
kmod-ipsec4 - 2.6.32.27-1cj
kmod-ipsec6 - 2.6.32.27-1cj
kmod-ipt-bandwidth - 2.6.32.27-1cj
kmod-ipt-conntrack - 2.6.32.27-1cj
kmod-ipt-conntrack-extra - 2.6.32.27-1cj
kmod-ipt-core - 2.6.32.27-1cj
kmod-ipt-filter - 2.6.32.27-1cj
kmod-ipt-imq - 2.6.32.27-1cj
kmod-ipt-ipopt - 2.6.32.27-1cj
kmod-ipt-iprange - 2.6.32.27-1cj
kmod-ipt-nat - 2.6.32.27-1cj
kmod-ipt-nat-extra - 2.6.32.27-1cj
kmod-ipt-nathelper - 2.6.32.27-1cj
kmod-ipt-timerange - 2.6.32.27-1cj
kmod-ipt-webmon - 2.6.32.27-1cj
kmod-ipt-weburl - 2.6.32.27-1cj
kmod-iptunnel4 - 2.6.32.27-1cj
kmod-iptunnel6 - 2.6.32.27-1cj
kmod-ipv6 - 2.6.32.27-1cj
kmod-leds-gpio - 2.6.32.27-1cj
kmod-mac80211 - 2.6.32.27+2011-08-26-1cj
kmod-nls-base - 2.6.32.27-1cj
kmod-nls-cp1250 - 2.6.32.27-1cj
kmod-nls-cp1251 - 2.6.32.27-1cj
kmod-nls-cp437 - 2.6.32.27-1cj
kmod-nls-cp775 - 2.6.32.27-1cj
kmod-nls-cp850 - 2.6.32.27-1cj
kmod-nls-cp852 - 2.6.32.27-1cj
kmod-nls-cp866 - 2.6.32.27-1cj
kmod-nls-iso8859-1 - 2.6.32.27-1cj
kmod-nls-iso8859-13 - 2.6.32.27-1cj
kmod-nls-iso8859-15 - 2.6.32.27-1cj
kmod-nls-iso8859-2 - 2.6.32.27-1cj
kmod-nls-koi8r - 2.6.32.27-1cj
kmod-nls-utf8 - 2.6.32.27-1cj
kmod-ppp - 2.6.32.27-1cj
kmod-pppoe - 2.6.32.27-1cj
kmod-sched - 2.6.32.27-1cj
kmod-scsi-core - 2.6.32.27-1cj
kmod-textsearch - 2.6.32.27-1cj
kmod-tun - 2.6.32.27-1cj
kmod-usb-acm - 2.6.32.27-1cj
kmod-usb-core - 2.6.32.27-1cj
kmod-usb-serial - 2.6.32.27-1cj
kmod-usb-serial-option - 2.6.32.27-1cj
kmod-usb-serial-sierrawireless - 2.6.32.27-1cj
kmod-usb-storage - 2.6.32.27-1cj
kmod-usb-storage-extras - 2.6.32.27-1cj
kmod-usb2 - 2.6.32.27-1cj
libblkid - 1.41.11-1
libc - 0.9.30.1-43.27
libcyassl - 1.6.5-3
libericstools - 1.5.x-1
libevent - 1.4.13-2
libext2fs - 1.41.11-1
libgcc - 4.3.3+cs-43.27
libiconv - 5
libip4tc - 1.4.6-3.1cj
libiptbwctl - 1.5.x-1
libncurses - 5.7-2
libnl-tiny - 0.1-1
libopenssl - 0.9.8p-1
libpthread - 0.9.30.1-43.27
librt - 0.9.30.1-43.27
libuci - 12012009.6-4
libusb - 0.1.12-2
libuuid - 1.41.11-1
libwrap - 7.6-1
libxtables - 1.4.6-3.1cj
mc - 4.7.5.3-1cj
miniupnpd - 1.5.20110309-1
mtd - 13
nfs-kernel-server - 1.1.6-1
nfs-kernel-server-utils - 1.1.6-1
nfs-utils - 1.1.6-1
ntfs-3g - 2010.8.8-1-fuseint
ntpclient - 2007_365_1-1
opkg - 576-1
plugin-gargoyle-dark-one-theme - 1.5.x-1
plugin-gargoyle-ftp - 1.5.x-4
plugin-gargoyle-green-theme - 1.5.x-1
plugin-gargoyle-initd - 1.5.x-1
plugin-gargoyle-light-theme - 1.5.x-1
plugin-gargoyle-theme-by-matei - 1.5.x-1
plugin-gargoyle-xeye-theme - 1.5.x-1
portmap - 6.0-2
ppp - 2.4.4-16
ppp-mod-pppoe - 2.4.4-16
qos-gargoyle - 1.5.x-1
samba3 - 3.0.24-7
sha1sum - 1.5.x-1
swconfig - 9
tc - 2.6.29-1-2
uci - 12012009.6-4
udevtrigger - 106-1
usb-modeswitch - 1.1.9-1cj
usb-modeswitch-data - 20110805-1cj
uuidgen - 1.41.11-1
vsftpd - 2.3.4-1cj
webmon-gargoyle - 1.5.x-1
wireless-tools - 29-4
wol - 0.7.1-2
wpa-supplicant-mini - 20110527-1
wpad-mini - 20110527-1
zlib - 1.2.3-5

Oraz lista załadowanych modułów

Module                  Size  Used by    Tainted: G
fuse                   46192  0
sierra                  6672  0
option                 17584  0
ums_usbat               8464  0
ums_sddr55              5136  0
ums_sddr09              8928  0
ums_karma               1488  0
ums_jumpshot            3616  0
ums_isd200              4480  0
ums_freecom             1952  0
ums_datafab             4624  0
ums_cypress             1808  0
ums_alauda              8512  0
usbserial              23840  2 sierra,option
cdc_acm                12624  0
ip6t_LOG                4288  0
ip6t_rt                 1520  0
ip6t_hbh                1280  0
ip6t_mh                  704  0
ip6t_ipv6header          992  0
ip6t_frag                864  0
ip6t_eui64               720  0
ip6t_ah                  800  0
ip6table_raw             608  0
ip6table_filter          688  0
ip6_tables              8976  8 ip6t_LOG,ip6t_rt,ip6t_hbh,ip6t_ipv6header,ip6t_frag,ip6t_ah,ip6table_raw,ip6table_filter
ebt_ip6                 1344  0
ebt_arpnat              3584  0
ebt_redirect             832  0
ebt_mark                 688  0
ebt_vlan                1520  0
ebt_stp                 1760  0
ebt_pkttype              512  0
ebt_mark_m               576  0
ebt_limit                928  0
ebt_among               2128  0
ebt_802_3                672  0
ebtable_nat              848  0
ebtable_filter           864  0
ebtable_broute           688  0
ebtables               14848  3 ebtable_nat,ebtable_filter,ebtable_broute
xt_IMQ                   704  0
imq                     3728  0
ipt_weburl             14960  0
ipt_webmon             12944  0
ipt_timerange            848  0
nf_nat_tftp              432  0
nf_conntrack_tftp       2400  1 nf_nat_tftp
nf_nat_irc               816  0
nf_conntrack_irc        2512  1 nf_nat_irc
nf_nat_ftp              1328  0
nf_conntrack_ftp        4640  1 nf_nat_ftp
xt_iprange              1024  0
xt_HL                   1280  0
xt_hl                    896  0
xt_MARK                  496  0
ipt_ECN                 1312  0
xt_CLASSIFY              496  0
xt_time                 1552  0
xt_tcpmss                992  0
xt_statistic             816  0
xt_mark                  512  0
xt_length                672  0
ipt_ecn                  976  0
xt_DSCP                 1392  0
xt_dscp                 1008  0
xt_string                880  0
xt_layer7              10368  0
ipt_bandwidth          18016 20
ipt_REDIRECT             672  2
ipt_NETMAP               672  0
ipt_MASQUERADE           992  5
iptable_nat             2256  1
nf_nat                 10160  7 nf_nat_tftp,nf_nat_irc,nf_nat_ftp,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat
xt_CONNMARK              768  2
xt_recent               5536  2
xt_helper                816  0
xt_conntrack            2016  0
xt_connmark              656  2
xt_connbytes            1232  0
xt_NOTRACK               544  0
iptable_raw              656  1
xt_state                 768  3
nf_conntrack_ipv4       7376 10 iptable_nat,nf_nat
nf_defrag_ipv4           656  1 nf_conntrack_ipv4
nf_conntrack           37744 18 nf_nat_tftp,nf_conntrack_tftp,nf_nat_irc,nf_conntrack_irc,nf_nat_ftp,nf_conntrack_ftp,xt_layer7,ipt_MASQUERADE,iptable_nat,nf_nat,xt_CONNMARK,xt_helper,xt_conntrack,xt_connmark,xt_connbytes,xt_NOTRACK,xt_state,nf_conntrack_ipv4
pppoe                   8304  0
pppox                   1216  1 pppoe
ipt_REJECT              1712  2
xt_TCPMSS               1856  2
ipt_LOG                 4272  0
xt_comment               464  0
xt_multiport            1792  0
xt_mac                   576  0
xt_limit                1008  1
iptable_mangle           992  1
iptable_filter           768  1
ip_tables               8544  4 iptable_nat,iptable_raw,iptable_mangle,iptable_filter
xt_tcpudp               1760 45
x_tables                9296 63 ip6t_LOG,ip6t_rt,ip6t_hbh,ip6t_mh,ip6t_ipv6header,ip6t_frag,ip6t_eui64,ip6t_ah,ip6_tables,ebt_ip6,ebt_arpnat,ebt_redirect,ebt_mark,ebt_vlan,ebt_stp,ebt_pkttype,ebt_mark_m,ebt_limit,ebt_among,ebt_802_3,ebtables,xt_IMQ,ipt_weburl,ipt_webmon,ipt_timerange,xt_iprange,xt_HL,xt_hl,xt_MARK,ipt_ECN,xt_CLASSIFY,xt_time,xt_tcpmss,xt_statistic,xt_mark,xt_length,ipt_ecn,xt_DSCP,xt_dscp,xt_string,xt_layer7,ipt_bandwidth,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat,xt_CONNMARK,xt_recent,xt_helper,xt_conntrack,xt_connmark,xt_connbytes,xt_NOTRACK,xt_state,ipt_REJECT,xt_TCPMSS,ipt_LOG,xt_comment,xt_multiport,xt_mac,xt_limit,ip_tables,xt_tcpudp
nfsd                   74992  0
nfs                   124000  0
msdos                   5680  0
tunnel4                 1616  0
tun                    10048  0
ppp_async               6400  0
ppp_generic            18848  3 pppoe,pppox,ppp_async
slhc                    4160  1 ppp_generic
vfat                    7712  0
fat                    42496  2 msdos,vfat
lockd                  52896  2 nfsd,nfs
sunrpc                146288  4 nfsd,nfs,lockd
autofs4                17984  0
ath9k                  79956  1
ath9k_common            1232  1 ath9k
ath9k_hw              307936  2 ath9k,ath9k_common
ath                    12096  3 ath9k,ath9k_common,ath9k_hw
nls_utf8                 816  0
nls_koi8_r              3856  0
nls_iso8859_2           3344  0
nls_iso8859_15          3344  0
nls_iso8859_13          3344  0
nls_iso8859_1           2832  0
nls_cp866               3856  0
nls_cp852               3600  0
nls_cp850               3600  0
nls_cp775               3856  0
nls_cp437               4368  0
nls_cp1251              3600  0
nls_cp1250              3856  0
mac80211              217616  1 ath9k
ts_fsm                  2608  0
ts_bm                   1456  0
ts_kmp                  1344  0
exportfs                2688  1 nfsd
crc_ccitt                976  1 ppp_async
cfg80211              133616  2 ath9k,mac80211
compat                 13712  3 ath9k,mac80211,cfg80211
sha1_generic            1376  0
md5                     4112  0
hmac                    2304  0
des_generic            19152  0
authenc                 5216  0
arc4                     816  0
aes_generic            30256  0
deflate                 1360  0
ecb                     1328  0
cbc                     2016  0
usb_storage            32720 12 ums_usbat,ums_sddr55,ums_sddr09,ums_karma,ums_jumpshot,ums_isd200,ums_freecom,ums_datafab,ums_cypress,ums_alauda
ehci_hcd               31456  0
sd_mod                 21696  3
ext2                   42224  0
ext3                   91248  1
jbd                    31376  1 ext3
ext4                  210400  0
jbd2                   36544  1 ext4
usbcore                97600 17 sierra,option,ums_usbat,ums_sddr55,ums_sddr09,ums_karma,ums_jumpshot,ums_isd200,ums_freecom,ums_datafab,ums_cypress,ums_alauda,usbserial,cdc_acm,usb_storage,ehci_hcd
scsi_mod               68256  3 ums_cypress,usb_storage,sd_mod
nls_base                4800 16 vfat,fat,nls_utf8,nls_koi8_r,nls_iso8859_2,nls_iso8859_15,nls_iso8859_13,nls_iso8859_1,nls_cp866,nls_cp852,nls_cp850,nls_cp775,nls_cp437,nls_cp1251,nls_cp1250,usbcore
mbcache                 3920  1 ext4
crc16                    976  1 ext4
leds_gpio               1456  0
button_hotplug          2576  0
gpio_buttons            2128  0
input_polldev           1360  1 gpio_buttons
input_core             17056  4 button_hotplug,gpio_buttons,input_polldev

Może jeszcze czegoś brakuje?

Wpadłem na pomysł, aby zainstalować czystego backfire, zobaczyć listę zainstalowanych paczek i doinstalować wszystkie te których brakuje a wersji z Gargoyle. Tylko, że to jest już trochę naciągana próba rozwiązania problemu.

Czy ewentualnie coś takiego może przynieść zamierzony efekt, czy raczej będzie ten sam problem ??

20

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Właśnie się nie zaladowal. Jak go zmusic, aby go zaladowal. W linuxiei np czasem musiałem używać modprobe, ale nie wiem co bym musiał tu wpisać do insmod. O ile to trzeba iść w ta stronę.

edit

Sprawdziłem czy mam taki moduł i okazało się, że jest, jednak przy próbie załadowania go mam taki błąd.

root@Gargoyle:/lib/modules/2.6.32.27$ ls af*
af_key.ko
root@Gargoyle:/lib/modules/2.6.32.27$ insmod af_key.ko
insmod: can't insert 'af_key.ko': unknown symbol in module, or unknown parameter
root@Gargoyle:/lib/modules/2.6.32.27$

21

(18 odpowiedzi, napisanych Oprogramowanie / Software)

No i niestety nadal nie działa. Zainstalowałem wszystkie te pakiety od Ciebie ze strony http://ecco.selfip.net/backfire/ar71xx/packages/.
Przy próbie uruchomienia mam taki komunikat

root@Gargoyle:/etc/racoon$ ./setkey.conf
pfkey_open: Address family not supported by protocol
root@Gargoyle:/etc/racoon$ racoon -F -v -f /etc/racoon/racoon.conf
Foreground mode.
2011-09-13 10:29:26: INFO: @(#)ipsec-tools 0.8.0 (http://ipsec-tools.sourceforge.net)
2011-09-13 10:29:26: INFO: @(#)This product linked OpenSSL 0.9.8p 16 Nov 2010 (http://www.openssl.org/)
2011-09-13 10:29:26: INFO: Reading configuration from "/etc/racoon/racoon.conf"
2011-09-13 10:29:26: ERROR: libipsec failed pfkey open (Address family not supported by protocol)
racoon: failed to initialize pfkey socket

Wszystkie paczki z opisu instalacji racoona zainstalowane. Chyba, że czegoś jeszcze nie zrobiłem.

22

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Jest jakaś różnica czy instaluje te paczki z repozytorium, od tych ze strony ??
Po zainstalowaniu wszystkiego nadal brakuje modułów od xfrm, ah4 i af_key, więc chyba nie do końca się zainstalowalo, albo coś jeszcze trzeba zrobić prócz dodania tego do pliku 30-ipsec w /etc/modules.d

23

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli wystarczy, że doinstaluje:

kmod-ebtables-ipv6_2.6.32.27-1cj_ar71xx.ipk
kmod-ipv6_2.6.32.27-1cj_ar71xx.ipk
kmod-iptunnel6_2.6.32.27-1cj_ar71xx.ipk
ip6tables_1.4.6-3.1cj_ar71xx.ipk
kmod-ip6tables_2.6.32.27-1cj_ar71xx.ipk
kmod-ip6-tunnel_2.6.32.27-1cj_ar71xx.ipk
kmod-ipsec6_2.6.32.27-1cj_ar71xx.ipk

oraz pewnie najlepiej zrobić exroota na karcie, żeby nie mieć problemów z miejscem.

24

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Jak w temacie. Uruchomiłem go na Backfire, ale wolałbym jednak Gargoyle. Jednak nie chce on tam działać, a w opisie jest, że wersja jest skompilowana z ipsec. Co ewentualnie trzeba jeszcze doinstalować, albo skonfigurować, aby działał racoon na tym sofcie.

Udało mi się znaleźć trochę czasu i wymęczyłem racoona.

Zgodnie z informacją problem leżał po stronie setkey.conf

Zmodyfikowałem go w taki sposób i wszystko bangla jak należy.

#!/usr/sbin/setkey -f

flush;
spdflush;

#
spdadd 10.0.210.0/24 10.0.0.0/24 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;

spdadd 10.0.0.0/24 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;

#
spdadd 10.0.210.0/24 10.0.0.0/17 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;

spdadd 10.0.0.0/17 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;


#
spdadd 10.0.210.0/24 10.97.0.0/24 any -P out ipsec
esp/tunnel/178.235.xx-81.18.xx/require;

spdadd 10.97.0.0/24 10.0.210.0/24 any -P in ipsec
esp/tunnel/81.18.xx-178.235.xx/require;