OpenSwan arbeitet nur mit der Definition der letzten Verbindung

Stefan Günther - Mittwoch, 28. Januar 2009 09:36:32 - 0 Antworten

Hallo,

ich setzte auf einem openSUSE 11.0 (X86-64) Openswan 2.4.7 ein.
Die ipsec.conf sieht wie folgt aus:

version 2.0
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
uniqueids=no
forwardcontrol=yes

conn %default
keyingtries=3
disablearrivalcheck=yes
type=tunnel
pfs=yes
authby=secret
keyexchange=ike
left=217.7.231.XX
leftsubnet=192.168.0.0/24
leftid=217.7.231.XX


conn user1
right=%any
rightsubnet=192.168.2.130/32
rightid=@user1.firma.de

conn user2
rightid=@user2.firma.de
rightsubnet=192.168.2.129/32

include /etc/ipsec.d/examples/no_oe.conf



Hier die /etc/ipsec.secrets:

217.7.231.xx @user1.firma.de: PSK "dummy1"
217.7.231.xx @user2.firma.de: PSK "dummy1"
#217.7.231.xx %any: PSK "dummy1"

Beim Start von ipsec gibt es keine Fehlermeldung.
Als user kann ich mich mit dem VPN-Client von Greenbow verbinden, aber auch nur, wenn ich die letzte Zeile in der ipsec.secrets freischalte.

Für die erste Verbindung erhalte ich stets die folgende Fehlermeldung:

#1: Main mode peer ID is ID_FQDN: '@user1.firma.de'
#1: no suitable connection for peer '@user1.firma.de'

Wenn ich in der ipsec.conf den Abschnitt für user2 deaktiviere, kann ich mich auf einmal auch als user1 anmelden.

Kann mir jemand sagen, was ich offensichtlich bei den rightids falsch mache?

Danke für jeden Hinweis,

Stefan

Antworten

Ähnliche Artikel

Aktuelle Fragen

WLAN lässt sich nicht einrichten
Werner Hahn, 21.03.2017 14:16, 0 Antworten
Dell Latitude E6510, Ubuntu 16.4, Kabelbox von Telecolumbus. Nach Anklicken des Doppelpfeiles (o...
"Mit Gwenview importieren" funktioniert seit openSuse 42.2 nicht mehr
Wimpy *, 20.03.2017 13:34, 2 Antworten
Bisher konnte ich von Digitalkamera oder SD-Karte oder USB-Stick Fotos mit Gwenview importieren....
Ich habe eine awk Aufgabe und bekomme es nicht so Recht hin
Dennis Hamacher, 10.03.2017 18:27, 1 Antworten
Ich hoffe Ihr könnt mir dabei helfen oder mir zeigen wie der Befehl richtig geschrieben wird. Ich...
Unter Linux Open Suse Leap 42.1 einen Windows Boot/ ISO USB Stick erstellen...
Tim Koetsier, 07.03.2017 15:26, 1 Antworten
Hallo, weiß jemand wie ich oben genanntes Vorhaben in die Tat umsetzen kann ? Wäre echt dankba...
Druckertreiber installieren OpenSuse42.1
Tim Koetsier, 07.03.2017 15:22, 1 Antworten
hallo, kann mir BITTE jemand helfen ich verzweifel so langsam. Habe einen Super Toner von Canon...

Jetzt auf den Mailinglisten

Re: [EasyLinux-Ubuntu] Downloads von Windowsprogrammen unter Linux
Uwe Herrmuth, 28.03.2017 09:19
Hallo Karl-Heinz, Karl-Heinz schrieb am 27.03.2017 um 20:49: > Ich möchte mir von Linux aus eine Softwar...
Re: [EasyLinux-Ubuntu] Grundsätzliches_zur_Mailingliste_[was:_Neubeginn_Linux_installieren]
Uwe Herrmuth, 28.03.2017 09:13
Hallo Allerseits, Dong Loan schrieb am 27.03.2017 um 17:11: > Diese > Mailingliste, mit ihrer Gedul...
Re: [EasyLinux-Ubuntu] Dateimanager Linux Mint18 Cinnamon
Heiko, 28.03.2017 06:30
Am Montag, 27. März 2017, 22:18:12 CEST schrieb Emmerich Lorenz: Hallo. > Am 2017-03-27 um 19:04 schrieb...
Re: [EasyLinux-Ubuntu] Dateimanager Linux Mint18 Cinnamon
Alfred Zahlten, 27.03.2017 22:45
Am 27.03.2017 um 22:18 schrieb Emmerich Lorenz: > Am 2017-03-27 um 19:04 schrieb Tanja Semborsky: >&g...
Re: [EasyLinux-Ubuntu] Dateimanager Linux Mint18 Cinnamon
Emmerich Lorenz, 27.03.2017 22:18
Am 2017-03-27 um 19:04 schrieb Tanja Semborsky: > hallo zusammen! > könnt Ihr mir einen Dateimanager...