{"id":311,"date":"2011-07-05T10:24:49","date_gmt":"2011-07-05T08:24:49","guid":{"rendered":"http:\/\/www.leinders.de\/harald\/?p=311"},"modified":"2011-07-05T10:25:44","modified_gmt":"2011-07-05T08:25:44","slug":"shrewsoft-vpn-client-und-ubuntu","status":"publish","type":"post","link":"https:\/\/www.leinders.de\/harald\/2011\/07\/05\/shrewsoft-vpn-client-und-ubuntu\/","title":{"rendered":"ShrewSoft VPN Client und Ubuntu"},"content":{"rendered":"<p>Ein sehr verbreiteter Client f\u00fcr IPSec-VPN&#8217;s ist sicherlich der Shrew Soft VPN Client (momentan aktuell: 2.1.7). Wer (wie ich) jetzt l\u00e4ngere Zeit daran verzweifelt ist, dieses Ding unter Ubuntu (ab 10.x) an&#8217;s Laufen zu bekommen, der sei getr\u00f6stet &#8211; es gibt Hoffnung! \ud83d\ude42<\/p>\n<p>Problem ist, dass augenscheinlich die Errichtung der Tunnel und die Etablierung der SA&#8217;s funktioniert, aber trotz korrektem Routing einfach kein Paket durch den Tunnel geht. Wer dann noch ein wenig mit tcpdump spielt, der wird schnell feststellen, dass die Pakete zwar in den Tunnel hinein, aber aus dem darunterliegenden Default-Interface wieder herauskommen. Das kann dann also nicht funktionieren.<!--more--><\/p>\n<p>Ursache sind zwei neue Sicherheitseinstellungen, die bei Ubuntu im Default gesetzt sind. Man findet sie in &#8222;\/etc\/sysctl.d\/10-network-security.conf&#8220;. Dort muss man<\/p>\n<p>net.ipv4.conf.default.rp_filter=1<br \/>\nnet.ipv4.conf.all.rp_filter=1<\/p>\n<p>auf 0 setzen:<\/p>\n<p>net.ipv4.conf.default.rp_filter=0<br \/>\nnet.ipv4.conf.all.rp_filter=0<\/p>\n<p>Danach ein entspanntes &#8222;\/sbin\/sysctl -p&#8220; (mit root-Rechten), und es funktioniert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein sehr verbreiteter Client f\u00fcr IPSec-VPN&#8217;s ist sicherlich der Shrew Soft VPN Client (momentan aktuell: 2.1.7). Wer (wie ich) jetzt l\u00e4ngere Zeit daran verzweifelt ist, dieses Ding unter Ubuntu (ab 10.x) an&#8217;s Laufen zu bekommen, der sei getr\u00f6stet &#8211; es gibt Hoffnung! \ud83d\ude42 Problem ist, dass augenscheinlich die Errichtung der Tunnel und die Etablierung der &hellip; <a href=\"https:\/\/www.leinders.de\/harald\/2011\/07\/05\/shrewsoft-vpn-client-und-ubuntu\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eShrewSoft VPN Client und Ubuntu\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-311","post","type-post","status-publish","format-standard","hentry","category-systeme"],"_links":{"self":[{"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/posts\/311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/comments?post=311"}],"version-history":[{"count":2,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/posts\/311\/revisions"}],"predecessor-version":[{"id":313,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/posts\/311\/revisions\/313"}],"wp:attachment":[{"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/media?parent=311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/categories?post=311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.leinders.de\/harald\/wp-json\/wp\/v2\/tags?post=311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}