OpenSwan arbeitet nur mit der Definition der letzten Verbindung

Stefan Günther - Mittwoch, 28. Januar 2009 09:36:32 - 0 Antworten

Hallo,

ich setzte auf einem openSUSE 11.0 (X86-64) Openswan 2.4.7 ein.
Die ipsec.conf sieht wie folgt aus:

version 2.0
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
uniqueids=no
forwardcontrol=yes

conn %default
keyingtries=3
disablearrivalcheck=yes
type=tunnel
pfs=yes
authby=secret
keyexchange=ike
left=217.7.231.XX
leftsubnet=192.168.0.0/24
leftid=217.7.231.XX


conn user1
right=%any
rightsubnet=192.168.2.130/32
rightid=@user1.firma.de

conn user2
rightid=@user2.firma.de
rightsubnet=192.168.2.129/32

include /etc/ipsec.d/examples/no_oe.conf



Hier die /etc/ipsec.secrets:

217.7.231.xx @user1.firma.de: PSK "dummy1"
217.7.231.xx @user2.firma.de: PSK "dummy1"
#217.7.231.xx %any: PSK "dummy1"

Beim Start von ipsec gibt es keine Fehlermeldung.
Als user kann ich mich mit dem VPN-Client von Greenbow verbinden, aber auch nur, wenn ich die letzte Zeile in der ipsec.secrets freischalte.

Für die erste Verbindung erhalte ich stets die folgende Fehlermeldung:

#1: Main mode peer ID is ID_FQDN: '@user1.firma.de'
#1: no suitable connection for peer '@user1.firma.de'

Wenn ich in der ipsec.conf den Abschnitt für user2 deaktiviere, kann ich mich auf einmal auch als user1 anmelden.

Kann mir jemand sagen, was ich offensichtlich bei den rightids falsch mache?

Danke für jeden Hinweis,

Stefan

Antworten

Ähnliche Artikel

Aktuelle Fragen

added to access control list
Ingrid Kroll, 27.03.2018 07:59, 10 Antworten
Hallo allerseits, bin einfache Nutzerin und absolut Linux-unwissend............ Beim ganz norm...
Passwortsicherheit
Joe Cole, 15.03.2018 15:15, 2 Antworten
Ich bin derzeit selbständig und meine Existenz hängt am meinem Unternehmen. Wahrscheinlich verfol...
Brother drucker einrichten.
Achim Zerrer, 13.03.2018 11:26, 1 Antworten
Da mein Rechner abgestürzt war, musste ich das Betriebssystem neu einrichten. Jetzt hänge ich wi...
Internet abschalten
Karl-Heinz Hauser, 20.02.2018 20:10, 2 Antworten
In der Symbolleiste kann man das Kabelnetzwerk ein und ausschalten. Wie sicher ist die Abschaltu...
JQuery-Script läuft nicht mit Linux-Browsern
Stefan Jahn, 16.02.2018 12:49, 2 Antworten
Hallo zusammen, ...folgender goldener Code (ein jQuery-Script als Ergebnis verschiedener Exper...

Stellenmarkt

Jetzt auf den Mailinglisten

Re: [EasyLinux-Ubuntu] Fritz-Box Statusmail mit Procmail filtern
"Michael R. Moschner", 18.04.2018 17:12
Am Dienstag, 17. April 2018, 18:34:20 schrieb Uwe Herrmuth: Hallo Uwe > Da kommen manchmal auch nicht ga...
Re: [EasyLinux-Ubuntu] Fritz-Box Statusmail mit Procmail filtern
Uwe Herrmuth, 17.04.2018 18:34
Hallo Michael, Michael schrieb am 17.04.2018 um 14:51: > Das versenden von Nachrichten habe ich auf die...
Re: [EasyLinux-Ubuntu] Fritz-Box Statusmail mit Procmail filtern
"Michael R. Moschner", 17.04.2018 14:51
Am Samstag, 31. März 2018, 16:54:40 schrieb Uwe Herrmuth: Hallo Uwe, danke für Deine Erläuterungen. Ich h...
Re: [EasyLinux-Ubuntu] CPU FREQ DEBIAN STRETCH
Uwe Herrmuth, 12.04.2018 22:01
Hallo Ralf, flecralf schrieb am 12.04.2018 um 12:07: > Wie stelle ich es an, dass ich in XFCE die Freque...
Re: [EasyLinux-Ubuntu] CPU FREQ DEBIAN STRETCH
Stephan Goldenberg, 12.04.2018 13:13
On 12.04.2018 12:07, flecralf wrote: > > Eine rc.local habe ich angelegt, wird aber offenbar teilweise...