Zum Inhalt springen

SSH Sentinel und Freeswan


Czuba

Empfohlene Beiträge

Hallo

ich habe folgendes problem wenn ich mit dem ssh die diagnose ausführe baut er eine connction auf und sagt alles ist ok aber wenn ich dann einen vpn tunnel aufbauen will bricht er ab und ihm ike log steht dann:

0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Warning, junk after packet len = 160, decoded = 157

SPD: Can not determine per-rule trusted CA root set for remote identity der_asn1_dn(any:0,[0..145]=C=BD, ST=BW, L=Behla, O=baeurer, OU=iitm, CN=czubatin, MAILTO=christian.czubatinski@baeurer.de). Using only globally trusted roots.

0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Signature check failed

Phase-1 [initiator] between der_asn1_dn(udp:500,[0..116]=C=BD, ST=BW, O=baeurer, OU=iitm, CN=glunk, MAILTO=thomas.glunk@baeurer.de) and ipv4(udp:500,[0..3]=62.153.219.40) failed; Invalid signature.

0.0.0.0:500 (Initiator) <-> 62.153.219.40:500 { 532024b5 4e000002 - 6169083b 99538f31 [-1] / 0x00000000 } IP; Error = Invalid signature (25)

Mit freundlichen Grüßen,

Christian Czubatinski

Link zu diesem Kommentar
Auf anderen Seiten teilen

*snip*

SPD: Can not determine per-rule trusted CA root set for remote identity der_asn1_dn(any:0,[0..145]=C=BD, S

*snip*

So wie's hier steht - FreeS/WAN kennt die RootCA der Gegenseite, also von Sentinel nicht. Was Dir noch fehlt ist also der Schlüssel von dem der das Sentinel Zertifikat erstellt hat.

Oder Du brauchst für Sentinel und FreeS/WAN zwei Schlüssel von der gleichen CA...

Beim Sentinel war glaube ich eine Doku dabei wie man Schlüssel für FreeS/WAN und Sentinel erstellt.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...