openswan 때문에 이제는 피가 마르는군요-_-;;;;
글쓴이: lse0101 / 작성시간: 목, 2007/04/19 - 3:49오후
이제 대략 esp어쩌구 되는것도 같은데.... service ipsec restart하면 /var/log/message에
ipsec__plutorun: ...could not start conn "net-to-net"
이런식으로 나오고 ipsec auto --up net-to-net 을 입력해보면
117 "net-to-net" #10: STATE_QUICK_I1: initiate
010 "net-to-net" #10: STATE_QUICK_I1: retransmission; will wait 20s for response
004 "net-to-net" #10: STATE_QUICK_I2: sent QI2, IPsec SA established {ESP=>0x20ade6a3 <0xa11c8ebf}
이런식으로만 나옵니다.;;;
그런데 희안하게 esp피킷이 조금 보이긴 하네요;;
Forums:
고생하시나 봐요
고생하시나 봐요 established 라고 나온거 보닌 터널링 된거 같은데요??
^^ ;
가르침을 주소서 -_ㅜ
vecter님 밖에 답병르 주시는 분이 없어요 ㅜㅜ
제가 구현을 하고자 하는것은 아시겠지만..
vpn1 <-----> vpn2하고 하는 매스커레이딩을 해서 이용하는것은 얼추 되는듯 보입니다만...
근데.. 제가 구현해야할 클라이언트 쪽 피씨는 다음과 같아요 ㅜㅜ
vdsl 밑에 공유기 밑에 스위치 밑에 각 pc들에게 192. 아이피 부여 그중 하나는 vpn -_-;
인증서 방법을 생각을 하고있는데 이것도 vpn서버를 두대로 해서 구현하는게 편할까요? server vpn 에 client vpn을 구축해서 피씨들이 client vpn을 통해서 나가도록?
맞는건가-_-;
댓글 달기