OpenSwan arbeitet nur mit der Definition der letzten Verbindung

Stefan Günther - Mittwoch, 28. Januar 2009 09:36:32 - 0 Antworten

Hallo,

ich setzte auf einem openSUSE 11.0 (X86-64) Openswan 2.4.7 ein.
Die ipsec.conf sieht wie folgt aus:

version 2.0
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
uniqueids=no
forwardcontrol=yes

conn %default
keyingtries=3
disablearrivalcheck=yes
type=tunnel
pfs=yes
authby=secret
keyexchange=ike
left=217.7.231.XX
leftsubnet=192.168.0.0/24
leftid=217.7.231.XX


conn user1
right=%any
rightsubnet=192.168.2.130/32
rightid=@user1.firma.de

conn user2
rightid=@user2.firma.de
rightsubnet=192.168.2.129/32

include /etc/ipsec.d/examples/no_oe.conf



Hier die /etc/ipsec.secrets:

217.7.231.xx @user1.firma.de: PSK "dummy1"
217.7.231.xx @user2.firma.de: PSK "dummy1"
#217.7.231.xx %any: PSK "dummy1"

Beim Start von ipsec gibt es keine Fehlermeldung.
Als user kann ich mich mit dem VPN-Client von Greenbow verbinden, aber auch nur, wenn ich die letzte Zeile in der ipsec.secrets freischalte.

Für die erste Verbindung erhalte ich stets die folgende Fehlermeldung:

#1: Main mode peer ID is ID_FQDN: '@user1.firma.de'
#1: no suitable connection for peer '@user1.firma.de'

Wenn ich in der ipsec.conf den Abschnitt für user2 deaktiviere, kann ich mich auf einmal auch als user1 anmelden.

Kann mir jemand sagen, was ich offensichtlich bei den rightids falsch mache?

Danke für jeden Hinweis,

Stefan

Antworten

Ähnliche Artikel

Aktuelle Fragen

Mit Firewire Videos improtieren?
Werner Hahn, 09.06.2016 11:06, 5 Antworten
Ich besitze den Camcorder Panasonic NV-GS330, bei dem die Videos in guter Qualität nur über den 4...
lidl internetstick für linux mint
rolf meyer, 04.06.2016 14:17, 3 Antworten
hallo zusammen ich benötige eure hilfe habe einen lidl-internetstick möchte ihn auf linux mint i...
thema ändern
a b, 29.05.2016 16:34, 0 Antworten
Hallo Linuxer zuerst alle eine schönen Sonntag, bevor ich meine Frage stelle. Ich habe Ubuntu 1...
Ideenwettbewerb
G.-P. Möller, 28.05.2016 10:57, 0 Antworten
Liebe User, im Rahmen eines großen Forschungsprojekts am Lehrstuhl für Technologie- und Innova...
Welche Drucker sind Linux-mint kompatibel?
Johannes Nacke, 20.05.2016 07:32, 6 Antworten
Hallo Ihr Lieben, ich bitte um mitteilung welche Drucker Kompatibel sind mit Linux-Mint. LG Joh...

Jetzt auf den Mailinglisten

Re: [EasyLinux-Ubuntu] *** GMX Spamverdacht *** [OT] AMUSEMENT: KLIRREN DIESEN LINK... Fw: FEDEX DELIEVERY
Horst, 29.06.2016 20:03
Am 29.6.2016 19:20:41 schrieb Axel Sparn Hallo Axel, nur so mal als Tipp... ich finde es jetzt nicht gut da...
[EasyLinux-Ubuntu] [OT] AMUSEMENT: KLIRREN DIESEN LINK... Fw: FEDEX DELIEVERY
Axel Sparn, 29.06.2016 19:20
Hallo Listenteilnehmer und Freunde der Deutschen Sprache, zur Lockerung der Zwerchfellmuskulatur. Beginn de...
Re: [EasyLinux-Ubuntu] Youtube download
Gerd Ewald, 29.06.2016 15:42
Hallo Gerhard, Du hattest am Di, dem 28.06.16 um 10:50 +0200 CEST folgendes geschrieben: >wie ladet Ihr...
Re: [EasyLinux-Ubuntu] Youtube download
Gerhard Blaschke, 28.06.2016 17:23
Danke an Frank und Heiko, habe den Downloadhelper installiert. Der flog bei mir vor einiger Zeit hinaus, we...
Re: [EasyLinux-Ubuntu] Youtube download
heiko.issleib@gmail.c, 28.06.2016 17:09
Hallo. Videodownloadhelper. Auf die sich drehenden Kugeln klicken und sich die entsprechende Variante raus...