-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Arturo Mardones wrote:
| Mirando el up2date... q diferencia tiene con yum, pq ejecuta yum sobre
| una direccion... no? al menos eso se ve en el archivo sources...

Hola.
Yum come demaciada CPU. En mi notebook de 128 RAM (PIII) debo dedicar un
momento para actualizar, no puedo hacer otra tareas en el notebook.

Con up2date puedes colgar un repositorio yum y se maneja de mejor forma
consumiendo menos CPU de la que toma usando yum.

Salu2!

- --
Jose Miguel Herrera M.  -  User #246070 counter.li.org
Est.Ing.Civil Informatica - UTFSM
Unidad de Servicios de Computacion e Internet, DI-UTFSM
Valparaiso, Chile
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCP1oml/j2VHFHn8wRAt/fAJ0Ve4J5YsliPl6hLgXJmlY9t+GpEwCbBaMi
HA7L1j8d0+j0T+YMiJ1vhFU=
=u49z
-----END PGP SIGNATURE-----
From [EMAIL PROTECTED]  Mon Mar 21 23:37:38 2005
From: [EMAIL PROTECTED] (Rodrigo Henriquez M. - Corporacion Linux S.A.)
Date: Tue Mar 22 07:37:22 2005
Subject: Problemas openswan - cisco pix
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Mon, 2005-03-21 at 23:13 -0400, [EMAIL PROTECTED] wrote:
> Estimados, en mi trabajo instale RHEL 3.0 Update 4 con Openswan como server 
> VPN
> para conectarlo con otra red que esta tras un Cisco Pix , en estos momentos
> sigo con mi Cisco PIX 515, pero vamos a migrar a un server Linux que es el
> mencionado anteriormente.
> 
> Mi problema es que al hacer pruebas, no puedo establecer la conexion entre 
> RHEL
> y el Cisco PIX ya que no me queda claro si es que debo generar una nueva llave
> para ambos extremos, pues el log me indica "key not found"
> 
> Ademas al iniciar el ipsec, me da el siguiente error.
> 
> Can´t locate module xfrm_user
> 
> Revise los configs del kernel y este modulo esta habilitado, en documentacion 
> de
> RedHat menciona que este modulo viene habilitado por defecto en el Kernel, lo
> cual no es un problema, pues igual levanta ipsec.
> 
> Ahora revisando el archivo message da el siguiente error:
> 
> Mar 21 22:45:16 ns ipsec_setup: Starting Openswan IPsec 
> U2.1.5/K2.4.21-27.EL...
> Mar 21 22:45:16 ns ipsec_setup: modprobe: Can't locate module xfrm_user
> Mar 21 22:45:16 ns ipsec_setup: KLIPS ipsec0 on eth0 <IP
> EXTERNA>/255.255.255.248 broadcast <IP BROADCAST>
> Mar 21 22:45:16 ns ipsec_setup: ...Openswan IPsec started
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module ripemd160
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module cast128
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzs
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzjh
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module ripemd160
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module cast128
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzs
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzjh
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module ripemd160
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module cast128
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzs
> Mar 21 22:45:16 ns modprobe: modprobe: Can't locate module lzjh
> 
> He buscado bastante documentación en 
> http://wiki.openswan.org/index.php/CiscoPIX
> y las configuraciones de ipsec estan sin problemas, segun la documentacion.
> Agradecere su ayuda con respecto a este tema, pues debo realizar el cambio 
> este
> fin de semana y no tengo muy claro el problema.

Muestra tu ipsec.conf e ipsec.secret.

(Cambia las IPs y la {PSK ,RSA} obviamente).


-- 
Rodrigo Henriquez M.            http://www.corporacionlinux.cl
Corporacion Linux S.A.         Fono-Fax: 02 6573300

Responder a