Czuba Geschrieben 26. Mai 2003 Teilen Geschrieben 26. Mai 2003 Hallo ich habe folgendes problem wenn ich mit dem ssh die diagnose ausführe baut er eine connction auf und sagt alles ist ok aber wenn ich dann einen vpn tunnel aufbauen will bricht er ab und ihm ike log steht dann: 0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Warning, junk after packet len = 160, decoded = 157 SPD: Can not determine per-rule trusted CA root set for remote identity der_asn1_dn(any:0,[0..145]=C=BD, ST=BW, L=Behla, O=baeurer, OU=iitm, CN=czubatin, MAILTO=christian.czubatinski@baeurer.de). Using only globally trusted roots. 0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Signature check failed Phase-1 [initiator] between der_asn1_dn(udp:500,[0..116]=C=BD, ST=BW, O=baeurer, OU=iitm, CN=glunk, MAILTO=thomas.glunk@baeurer.de) and ipv4(udp:500,[0..3]=62.153.219.40) failed; Invalid signature. 0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Error = Invalid signature (25) Mit freundlichen Grüßen, Christian Czubatinski Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
dr.disk Geschrieben 26. Mai 2003 Teilen Geschrieben 26. Mai 2003 *snip* SPD: Can not determine per-rule trusted CA root set for remote identity der_asn1_dn(any:0,[0..145]=C=BD, S *snip* So wie's hier steht - FreeS/WAN kennt die RootCA der Gegenseite, also von Sentinel nicht. Was Dir noch fehlt ist also der Schlüssel von dem der das Sentinel Zertifikat erstellt hat. Oder Du brauchst für Sentinel und FreeS/WAN zwei Schlüssel von der gleichen CA... Beim Sentinel war glaube ich eine Doku dabei wie man Schlüssel für FreeS/WAN und Sentinel erstellt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.