segunda-feira, 11 de maio de 2009

Ipsec e Racoon

Melhor do que instalar é descobrir como foi instalado.

Sempre que precisar reconectar uma VPN via Ipsec no Freebsd, com ips dinâmicos, faça o seguinte:

Edite o arquivo /etc/rc.conf onde encontramos:
gif_interfaces="gif0"
gifconfig_gif0="180.24.170.25 188.24.147.31"
ifconfig_gif0="inet 192.168.10.1 192.168.30.1 netmask 0xffffffff"

Edite o arquivo /etc/ipsec.conf onde encontramos:
spdadd 180.24.170.25/32 188.24.147.31/32 ipencap -P out ipsec esp/tunnel/180.24.170.25-188.24.147.31/require;
spdadd 188.24.147.31/32 180.24.170.25/32 ipencap -P in ipsec esp/tunnel/188.24.147.31-180.24.170.25/require;

Edite o arquivo /usr/local/etc/racoon/psk.txt. E coloque o novo ip no lugar do antigo, exmplo:
180.24.170.25 VpnDD5FF15
188.24.147.31 VpnRR2245

Execute sh /etc/netstart e /usr/local/etc/rc.d/racoon restart

Faça isso nas duas pontas e a VPN irá voltar a funcionar sem reiniciar o servidor.

Nenhum comentário: