1

Temat: Prośba o IPSec - CONFIG_XFRM

Cześć,

Jestem tu nowy i podoba mi się openWRT smile
Potrzebuję zestawić kanał VPN (L2TP over IPSec) na Backfire 10.03 pracującym na WRT160NL.

Z tego co się zorientowałem domyślny zarówno domyślny build openWRT jak i build 'eko.one.pl bez luci' teoretycznie pozwala dociągnąć moduły kmod-ipsec i kmod-ipsec4, tyle tylko, że te moduły nie ładują się z powodu braku opcji CONFIG_XFRM w jajku smile.

W związku z tym, jak mogę prosić o przebudowanie obrazu z włączeniem tej opcji to bardzo proszę smile
Teoretycznie mogę to zrobić sam, ale może się jeszcze to któremuś z użytkowników eko.one.pl przyda.

PS:
A efekt braku tej opcji jest taki - po wykoananiu 'ipsec config start' do sysloga zapisuje się:
Jan  1 01:06:26 OpenWrt daemon.err ipsec_setup: Using NETKEY(XFRM) stack
Jan  1 01:06:26 OpenWrt user.warn kernel: ipcomp: Unknown symbol ipcomp_input
...
Jan  1 01:06:26 OpenWrt user.warn kernel: xfrm4_mode_transport: Unknown symbol xfrm_unregister_mode
...
Jan  1 01:06:26 OpenWrt user.warn kernel: xfrm4_mode_tunnel: Unknown symbol xfrm_unregister_mode
...
Jan  1 01:06:26 OpenWrt user.warn kernel: xfrm4_tunnel: Unknown symbol xfrm_register_type
...
Jan  1 01:06:26 OpenWrt user.warn kernel: xfrm4_mode_beet: Unknown symbol xfrm4_prepare_output
...
Jan  1 01:06:26 OpenWrt user.warn kernel: esp4: Unknown symbol xfrm_state_lookup
...
Jan  1 01:06:27 OpenWrt user.warn kernel: ah4: Unknown symbol xfrm_state_lookup
...
Jan  1 01:06:27 OpenWrt user.warn kernel: xfrm_user: Unknown symbol xfrm_spd_getinfo
...
Jan  1 01:06:27 OpenWrt user.warn kernel: twofish: Unknown symbol twofish_setkey
...
Jan  1 01:06:29 OpenWrt authpriv.warn pluto[1257]: Using Linux 2.6 IPsec interface code on 2.6.32.10 (experimental code)
...
Jan  1 01:06:29 OpenWrt authpriv.err pluto[1257]: FATAL ERROR: Failed to bind bcast socket in init_netlink() - Perhaps kernel was not compiled with CONFIG_XFRM. Errno 2: No such file or directory

Szczegóły sprawy są jeszcze tutaj: http://forum.fw5.net/viewtopic.php?f=4&t=13

2

Odp: Prośba o IPSec - CONFIG_XFRM

Pewnie, mogę przekompilować.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Prośba o IPSec - CONFIG_XFRM

Dziękuję, a ja obiecuję zdać relację czy się udało smile

4

Odp: Prośba o IPSec - CONFIG_XFRM

Już jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Prośba o IPSec - CONFIG_XFRM

Co prawda dotyczy 8.09.2 ale w Backfire powinno być podobnie

http://rpc.one.pl/index.php/lista-artyk … atach-8091

6

Odp: Prośba o IPSec - CONFIG_XFRM

Cezary napisał/a:

Już jest.

Coś się chyba nie udało. W katalogu:
http://eko.one.pl/openwrt/index.php?pat … Fwrt160nl/
nie ma w ogóle pliku z firmware'm.

Podobnie jest tutaj:
http://eko.one.pl/openwrt/index.php?pat … -wr1043nd/

7

Odp: Prośba o IPSec - CONFIG_XFRM

Pewnie że się udało, a musisz poczekać do wieczora.  Ze względów technicznych (:)) wyleciały mi pliki; będą później.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Prośba o IPSec - CONFIG_XFRM

Cześć,

Moduły xfrm_*, ah i esp ładują się.

Pozostał problem z ipcomp:
ipcomp: Unknown symbol ipcomp_input
ipcomp: Unknown symbol ipcomp_destroy
ipcomp: Unknown symbol ipcomp_output
ipcomp: Unknown symbol ipcomp_init_state

Być może brakuje jeszcze opcji xfrm_ipcomp w jajku.

Dodałem ticket
https://dev.openwrt.org/ticket/7176 i napisali, że
"It was fixed in [20903] and will be available in 10.03.1."

9

Odp: Prośba o IPSec - CONFIG_XFRM

A ponieważ jak i tak kompiluję aktualną gałąź backfire, więc mogę Ci to po południu przekompilować i będziesz miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Prośba o IPSec - CONFIG_XFRM

Skompilowałem od nowa, moduły tez musisz zainstalować ode mnie. Jak czegoś brakuje to mów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Prośba o IPSec - CONFIG_XFRM

Dzięki, moduły się załadowały. Jajko nie panikuje przy uruchamianiu racoon, wygląda na to, że będzie działać.