openswan -> strongswan: "...no connection has been authorized with policy=PUBKEY"

  • Nachdem ich jetzt das GRUB-Problem gelöst habe (Dank nochmal an "e9hack") stellt sich mir beim Update von openSUSE 11.1 auf 12.1 schon wieder das nächste Problem.


    Ich habe meinen Server mit meinem Netzwerk zuhause über ipsec (openswan) verbunden. Das hat bisher wunderbar geklappt, aber openSUSE 12.1 verwendet jetzt strongswan anstatt openswan, und damit bekomme ich, wenn mein openWRT-Router von zuhause versucht, eine Verbindung mit dem Server aufzubauen, jedesmal die Log-Meldung

    Code
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: ignoring Vendor ID payload [4f45755c645c6a795c5c6170]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: received Vendor ID payload [Dead Peer Detection]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: received Vendor ID payload [RFC 3947]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-00]
    Aug  5 14:58:05 racoon pluto[6172]: packet from <home-ip>:500: initial Main Mode message received on <server-ip>:500 but no connection has been authorized with policy=PUBKEY


    Inzwischen habe ich schon längere Zeit im Web nach Hinweisen zu "but no connection has been authorized with policy=PUBKEY" gesucht, aber nichts wirklich brauchbares gefunden.


    Hat einer von euch vielleicht eine Idee, warum das nicht klappt?
    Ich möchte an den Einstellungen auf meinem Home-Router nichts ändern, weil der ja nach wie vor mit dem 11.1-er Server funktionieren soll.


    Klaus

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!