1

Я пытаюсь настроить Cisco VPN на двух маках, используя родной Mac VPN. Я следовал точно так же. Одна машина одна, и system.log показывает что-то вроде

Apr 26 10:18:25 ... racoon[29960]: Connecting.
Apr 26 10:18:25 ... racoon[29960]: IKE Packet: transmit success. (Initiator, Aggressive-Mode message 1).
Apr 26 10:18:25 ... racoon[29960]: IKEv1 Phase1 AUTH: success. (Initiator, Aggressive-Mode Message 2).
Apr 26 10:18:25 ... racoon[29960]: IKE Packet: receive success. (Initiator, Aggressive-Mode message 2).
Apr 26 10:18:25 ... racoon[29960]: IKEv1 Phase1 Initiator: success. (Initiator, Aggressive-Mode).
Apr 26 10:18:25 ... racoon[29960]: IKE Packet: transmit success. (Initiator, Aggressive-Mode message 3).
etc.

На другом компьютере, однако, я получаю сообщение «Произошла ошибка конфигурации. Проверьте ваши настройки и попробуйте подключиться заново», и system.log показывает:

Apr 26 11:06:00 ... configd[13]: SCNCController: Disconnecting. (Connection tried to negotiate for, 0 seconds).
Apr 26 11:06:00 ... [0x0-0x3e63e6].com.google.Chrome[7358]: 2011-04-26 11:06:00.348 Google Chrome Helper[10521:107] __CFServiceControllerBeginPBSLoadForLocalizations received error 1100 from bootstrap_look_up2
Apr 26 11:06:00 ... [0x0-0x3e63e6].com.google.Chrome[7358]: 2011-04-26 11:06:00.348 Google Chrome Helper[7506:107] __CFServiceControllerBeginPBSLoadForLocalizations received error 1100 from bootstrap_look_up2

Есть идеи, что происходит?

4 ответа4

2

Это иногда случается и со мной ... В большинстве случаев решение найдено путем перезапуска процесса, называемого racoon.

Сначала закройте енота, открыв Терминал и используя следующие команды:

$ ps -ef | grep racoon
    0  3385     1   0   0:00.12 ??         0:00.22 /usr/sbin/racoon
  501  3968  3964   0   0:00.00 ttys000    0:00.01 grep racoon
$ sudo kill 3385
$ ps -ax | grep racoon

Убедитесь, что енот выключен. Если он не выключится, попробуйте sudo kill -9 3385

Далее перезагрузите енота:

$ sudo /usr/sbin/racoon
$ ps -ef | grep racoon
    0  3995     1   0   0:00.00 ??         0:00.01 /usr/sbin/racoon -x
  501  3998  3964   0   0:00.00 ttys000    0:00.00 grep racoon

Теперь попробуйте снова подключиться к VPN-клиенту.

1

У меня была похожая проблема, когда кредиты VPN работали на Windows, но не на Mac после обновления до Mac OSX 10.8.2 (Mountain Lion), в system.log произошла следующая ошибка: «IKE Packet: с ошибкой передачи»,

...
Jun  7 08:23:38 mac1.local racoon[418]: Connecting.
Jun  7 08:23:38 mac1.local racoon[418]: IPSec Phase1 started (Initiated by me).
Jun  7 08:23:38 mac1.local racoon[418]: IKE Packet: transmit failed. (Initiator, Aggressive-Mode Message 1).
...

Быстрым решением для меня было определить, что было связано с IKED, затем закрыть их, повторить попытку, и теперь это работает,

sudo lsof -i
...
iked        63           root   15u  IPv4 0x830bba8d64129e4b      0t0    UDP *:isakmp
iked        63           root   16u  IPv4 0x830bba8d64129cc3      0t0    UDP *:ipsec-msft
...

sudo kill 63

tail system.log
...
Jun  7 10:27:09 mac1 kernel[0]: utun_ctl_connect: creating interface utun1
Jun  7 10:27:09 mac1.local racoon[1066]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).
Jun  7 10:27:09 mac1.local racoon[1066]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).
Jun  7 10:27:09 mac1.local racoon[1066]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).
Jun  7 10:27:09 mac1.local racoon[1066]: IKEv1 Phase2 Initiator: success. (Initiator, Quick-Mode).
Jun  7 10:27:09 mac1.local racoon[1066]: IPSec Phase2 established (Initiated by me).
Jun  7 10:27:09 mac1.local configd[16]: IPSec Phase2 established.
0

Эти два компьютера находятся в одной локальной сети за маршрутизатором NAT?

Предполагая, что так:

Часто маршрутизаторы SOHO NAT одновременно допускают только один VPN-выход во внешнюю сеть. Попробуйте отключить VPN-соединение на рабочем компьютере, перезагрузите маршрутизатор (или подождите некоторое время, пока очистятся таблицы маршрутизации) и попробуйте VPN-подключение второго компьютера.

0

У меня была похожая проблема. Вот что, похоже, помогло в моем случае.

Прежде чем подключать VPN, начните пинг с какой-либо машины, которая находится на другой стороне VPN. Конечно, каждая попытка пинга поначалу потерпит неудачу.

Затем подключите свой VPN.

Это привело к успешному (и немедленному) подключению VPN.

Раньше я получал страшное Disconnecting. (Connection tried to negotiate for, 23.376395 seconds) сообщение после нескольких секунд попытки завершить соединение.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .