VPN avec Ipsec

soussef01 Messages postés 33 Statut Membre -  
 cool_dadou -
Bonjour,

Lorsque je lance cette commande j'ai les erreurs suivantes :

[root@localhost etc]# /usr/sbin/ipsec verify
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path [OK]
Linux Openswan U2.4.9/K2.6.23.15-137.fc8 (netkey)
Checking for IPsec support in kernel [OK]
Testing against enforced SElinux mode [FAILED]

SElinux is running in 'enforced' mode. Since no working SElinux
policies exist for Openswan, SElinux should be disabled.

echo "0" > /selinux/enforce (or edit /etc/sysconfig/selinux)

NETKEY detected, testing for disabled ICMP send_redirects [FAILED]

Please disable /proc/sys/net/ipv4/conf/*/send_redirects
or NETKEY will cause the sending of bogus ICMP redirects!

NETKEY detected, testing for disabled ICMP accept_redirects [FAILED]

Please disable /proc/sys/net/ipv4/conf/*/accept_redirects
or NETKEY will accept bogus ICMP redirects!

Checking for RSA private key (/etc/ipsec.d/hostkey.secrets) [OK]
Checking that pluto is running [OK]
Two or more interfaces found, checking IP forwarding [FAILED]
Checking for 'ip' command [OK]
Checking for 'iptables' command [OK]
Opportunistic Encryption Support [DISABLED]

Quelqu'un peut m'aider svp car je suis bloqué depuis 2semaines.
Merci.
A voir également:

1 réponse

cool_dadou
 
J'avais le même problème que toi , j'ai été voir ici:
http://openstuff.fr/Wikka/wikka.php?wakka=HowtoVPNPluto

à un moment il perle de cette erreur et t'indique le fichier de conf à modifier mais j'ai dût rajouter des entrés dans /etc/sysctl.conf pour chaque interface réseau, mais maintenant ça marche.

Bon courage.
0