Fw: help vpn.

Víctor Pasten V. victor en aciertonet.com
Mar Abr 29 18:01:42 CLT 2003


este error capturo desde la consola el gw openbsd

133124.651509 Plcy 30 policy_init: initializing
133140.267511 Plcy 90 x509_generate_kn: generating KeyNote policy for
certificate 0x116a80
133140.272760 Plcy 60 x509_generate_kn: added credential
133140.275921 Plcy 80 x509_generate_kn: added credential:
Authorizer:
"DN:/C=cl/ST=santiago/L=xxx/O=intra/OU=informatica/CN=gw-vpn.intra.net/email
Address=admin en intra.net"
Licensees: "DN:/C=cl/ST=s
133140.308111 Plcy 30 keynote_cert_obtain: failed to stat
"/etc/isakmpd/keynote//gw-vpn.intra.net/credentials"

alguna pista???



----- Original Message -----
From: "Víctor Pasten V." <victor en aciertonet.com>
To: <bsd en inf.utfsm.cl>
Sent: Tuesday, April 29, 2003 2:50 PM
Subject: Re: Fw: help vpn.


> Umm, lo lei, es lo mismo de openbsd.org.
> ----- Original Message -----
> From: "jorge" <jorge en netsecure.cl>
> To: <bsd en inf.utfsm.cl>
> Sent: Tuesday, April 29, 2003 2:37 PM
> Subject: Re: Fw: help vpn.
>
>
> > revisaste este mini howto de como conectar x509 con openbsd..
> >
> > http://hem.passagen.se/hojg/isakmpd/
> >
> >
> >
> >
> > El mar, 29-04-2003 a las 13:32, Víctor Pasten V. escribió:
> > > Es el Openbsd....
> > > ----- Original Message -----
> > > From: "jorge" <jorge en netsecure.cl>
> > > To: <bsd en inf.utfsm.cl>
> > > Sent: Tuesday, April 29, 2003 1:26 PM
> > > Subject: Re: Fw: help vpn.
> > >
> > >
> > > > > Ya me canse... estoy tratando de configurar un cliente vpn
> > > (windows2000+safenet_softremote) con open 3.2 como gw-vpn, con clave
> > > precompartida ningun problema se conecta altiro, pero genere los
> > > certificados y claves para autenticar mediante este medio, y nada.....
> el
> > > log del safenet me arroja el siguiente error:
> > > > >
> > > > > 10:17:35.625 My Connections\vpn - No peer certificate received
from
> > > remote party.
> > > > > 10:17:35.625 Cannot match Policy Entry for received Phase 1 ID:
> > > > > 10:17:35.625   received ID DOMAIN=vpn-gw.aciertonet.com
> > > >
> > > > hasta aqui todo bien....
> > > > pero dice que el peer remoto no esta entregando el certificado
> x509....
> > > > el remoto es el openbsd o el windows ?
> > > >
> > > >
> > > >
> >
> >
>