1
German - Deutsch / Re: IPSEC Rätsel
« on: February 13, 2017, 05:38:18 pm »
Hallo zusammen,
die 16.7 amd64 lief bei mir ohne Probleme auf meiner apu2...nach einem Upgrade auf 17.1 war auch noch alles in Ordnung...doch mit dem Upgrade auf die 17.1.1 ging es auch bei mir los...
Ping ja...ssh und der Rest war nicht moeglich
Sobald ich in der Oberflaeche etwas geaendert habe verschwindet das Interface enc0...egal wo oder was.
Aber es laeuft wieder...ich habe folgendes gemacht...
auf der Konsole das Interface enc0 Haendich wieder hinzugefügt und das Board neu gestartet.
Danach ging ping aber der Rest mal wieder nicht...nach einem /usr/local/etc/rc.reload_interfaces und ein ipsec restart war dann alles wieder in Ordnung
Der Befehl ipsec restart verwirrt mich etwas ich bekomme auf der Konsole folgende Meldung...
Stopping strongSwan IPsec...
Starting weakSwan 5.5.1 IPsec [starter]...
ist das normal Ich bin im Bereich FreeBSD ein Neuling kann also mit Fachbegriffen nicht viel anfangen
Ich habe auch den Parameter net.pf.share_forward=0 in die Tunables eingetragen.
Habe jetzt ohne etwas zu aendern mal neu gebootet und das Interface war noch da
Aber ohne ein rc.reload_interfaces und ipsec restart geht da nix
In der rules.debug fehlen auch die ganzen VPN Rules vor den beiden Aufrufen.
Gruß
die 16.7 amd64 lief bei mir ohne Probleme auf meiner apu2...nach einem Upgrade auf 17.1 war auch noch alles in Ordnung...doch mit dem Upgrade auf die 17.1.1 ging es auch bei mir los...
Ping ja...ssh und der Rest war nicht moeglich
Sobald ich in der Oberflaeche etwas geaendert habe verschwindet das Interface enc0...egal wo oder was.
Aber es laeuft wieder...ich habe folgendes gemacht...
auf der Konsole das Interface enc0 Haendich wieder hinzugefügt und das Board neu gestartet.
Danach ging ping aber der Rest mal wieder nicht...nach einem /usr/local/etc/rc.reload_interfaces und ein ipsec restart war dann alles wieder in Ordnung
Der Befehl ipsec restart verwirrt mich etwas ich bekomme auf der Konsole folgende Meldung...
Stopping strongSwan IPsec...
Starting weakSwan 5.5.1 IPsec [starter]...
ist das normal Ich bin im Bereich FreeBSD ein Neuling kann also mit Fachbegriffen nicht viel anfangen
Ich habe auch den Parameter net.pf.share_forward=0 in die Tunables eingetragen.
Habe jetzt ohne etwas zu aendern mal neu gebootet und das Interface war noch da
Aber ohne ein rc.reload_interfaces und ipsec restart geht da nix
In der rules.debug fehlen auch die ganzen VPN Rules vor den beiden Aufrufen.
Gruß