~ubuntu-branches/ubuntu/hardy/openswan/hardy-updates

« back to all changes in this revision

Viewing changes to testing/pluto/x509-pluto-03/west-console.txt

  • Committer: Bazaar Package Importer
  • Author(s): Rene Mayrhofer
  • Date: 2005-01-27 16:10:11 UTC
  • mfrom: (1.1.1 upstream)
  • Revision ID: james.westby@ubuntu.com-20050127161011-idgybmyz3vwhpfiq
Tags: 2.3.0-2
Urgency HIGH due to security issue and problems with build-deps in sarge.
* Fix the security issue. Please see
  http://www.idefense.com/application/poi/display?id=190&
      type=vulnerabilities&flashstatus=false
  for more details. Thanks to Martin Schulze for informing me about
  this issue.
  Closes: #292458: Openswan XAUTH/PAM Buffer Overflow Vulnerability
* Added a Build-Dependency to lynx.
  Closes: #291143: openswan: FTBFS: Missing build dependency.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
Starting UML PATH/start.sh
 
2
spawn PATH single
 
3
Linux version XXXX
 
4
On node 0 totalpages: 8192
 
5
Kernel command line:
 
6
Calibrating delay loop... XXXX bogomips
 
7
Dentry-cache hash table entries: NUMBERS
 
8
Inode-cache hash table entries: NUMBERS
 
9
Mount-cache hash table entries: NUMBERS
 
10
Buffer-cache hash table entries: NUMBERS
 
11
Page-cache hash table entries: NUMEBRS
 
12
POSIX conformance testing by UNIFIX
 
13
Linux NET4.0 for Linux 2.4
 
14
Based upon Swansea University Computer Society NET3.039
 
15
Initializing RT netlink socket
 
16
Starting kswapd
 
17
VFS: Diskquotas version dquot_6.4.0 initialized
 
18
devfs: VERSION Richard Gooch (rgooch@atnf.csiro.au)
 
19
devfs: boot_options Q
 
20
pty: 256 Unix98 ptys configured
 
21
SLIP: version 0.8.4-NET3.019-NEWTTY (dynamic channels, max=256).
 
22
loop: loaded (max 8 devices)
 
23
PPP generic driver version VERSION
 
24
Universal TUN/TAP device driver VERSION
 
25
NET4: Linux TCP/IP 1.0 for NET4.0
 
26
IP Protocols: ICMP, UDP, TCP
 
27
IP: routing cache hash table of 512 buckets, 4Kbytes
 
28
TCP: Hash tables configured (established 2048 bind 2048)
 
29
IPv4 over IPv4 tunneling driver
 
30
GRE over IPv4 tunneling driver
 
31
NET4: Unix domain sockets 1.0/SMP for Linux NET4.0.
 
32
Mounted devfs on /dev
 
33
INIT: version 2.78 booting
 
34
Activating swap...
 
35
Calculating module dependancies
 
36
done.
 
37
Loading modules: LIST
 
38
 
 
39
Checking all file systems...
 
40
Parallelizing fsck version 1.18 (11-Nov-1999)
 
41
Setting kernel variables.
 
42
Mounting local filesystems...
 
43
/dev/shm on /tmp type tmpfs (rw)
 
44
/dev/shm on /var/run type tmpfs (rw)
 
45
devpts on /dev/pts type devpts (rw,mode=0622)
 
46
none on /usr/share type hostfs (ro)
 
47
Enabling packet forwarding: done.
 
48
Configuring network interfaces: done.
 
49
Cleaning: /tmp /var/lock /var/run.
 
50
Initializing random number generator... done.
 
51
Recovering nvi editor sessions... done.
 
52
Give root password for maintenance
 
53
(or type Control-D for normal startup): 
 
54
west:~#
 
55
 klogd -c 4 -x -f /tmp/klog.log
 
56
west:~#
 
57
 TESTNAME=x509-pluto-03
 
58
west:~#
 
59
 source /testing/pluto/bin/westlocal.sh
 
60
west:~#
 
61
 ping -n -c 4 192.0.2.254
 
62
PING 192.0.2.254 (192.0.2.254): 56 data bytes
 
63
64 bytes from 192.0.2.254: icmp_seq=0 ttl=257 time=999 ms
 
64
64 bytes from 192.0.2.254: icmp_seq=1 ttl=257 time=999 ms
 
65
64 bytes from 192.0.2.254: icmp_seq=2 ttl=257 time=999 ms
 
66
64 bytes from 192.0.2.254: icmp_seq=3 ttl=257 time=999 ms
 
67
 
 
68
--- 192.0.2.254 ping statistics ---
 
69
4 packets transmitted, 4 packets received, 0% packet loss
 
70
round-trip min/avg/max = 3.1/4.5/9.26 ms
 
71
west:~#
 
72
 iptables -A INPUT -i eth1 -s 192.0.2.0/24 -j DROP
 
73
west:~#
 
74
 ping -n -c 4 192.0.2.254
 
75
PING 192.0.2.254 (192.0.2.254): 56 data bytes
 
76
 
 
77
--- 192.0.2.254 ping statistics ---
 
78
4 packets transmitted, 0 packets received, 100% packet loss
 
79
west:~#
 
80
 ipsec setup start
 
81
ipsec_setup: Starting Openswan IPsec VERSION
 
82
west:~#
 
83
 ipsec auto --add westnet-eastnet-x509-cr
 
84
west:~#
 
85
 /testing/pluto/basic-pluto-01/eroutewait.sh trap
 
86
west:~#
 
87
 ipsec whack --debug-control --debug-emitting
 
88
west:~#
 
89
 ipsec auto --up  westnet-eastnet-x509-cr
 
90
104 "westnet-eastnet-x509-cr" #1: STATE_MAIN_I1: initiate
 
91
106 "westnet-eastnet-x509-cr" #1: STATE_MAIN_I2: sent MI2, expecting MR2
 
92
108 "westnet-eastnet-x509-cr" #1: STATE_MAIN_I3: sent MI3, expecting MR3
 
93
004 "westnet-eastnet-x509-cr" #1: STATE_MAIN_I4: ISAKMP SA established
 
94
117 "westnet-eastnet-x509-cr" #2: STATE_QUICK_I1: initiate
 
95
004 "westnet-eastnet-x509-cr" #2: STATE_QUICK_I2: sent QI2, IPsec SA established
 
96
west:~#
 
97
 echo done
 
98
done
 
99
west:~#
 
100
 ipsec look
 
101
west NOW
 
102
0.0.0.0/0          -> 0.0.0.0/0          => %trap
 
103
192.0.1.0/24       -> 192.0.2.0/24       => tun0xIPIP@192.1.2.23 esp0xESPSPI@192.1.2.23
 
104
ipsec0->eth1 mtu=16260(9999)->1500
 
105
tun0xTUN#@192.1.2.23 IPIP: dir=out src=192.1.2.45  
 
106
esp0xKLIPSPIK@192.1.2.23 ESP_3DES_HMAC_MD5: dir=out src=192.1.2.45 iv_bits=64bits iv=0xIVISFORRANDOM000 ooowin=64 alen=128 aklen=128 eklen=192  
 
107
esp0xKLIPSPIK@192.1.2.45 ESP_3DES_HMAC_MD5: dir=in  src=192.1.2.23 iv_bits=64bits iv=0xIVISFORRANDOM000 ooowin=64 alen=128 aklen=128 eklen=192  
 
108
tun0xTUN#@192.1.2.45 IPIP: dir=in  src=192.1.2.23 policy=192.0.2.0/24->192.0.1.0/24 flags=0x8<>  
 
109
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
 
110
0.0.0.0         192.1.2.254     0.0.0.0         UG       99 0          0 eth1
 
111
0.0.0.0         192.1.2.254     128.0.0.0       UG       99 0          0 ipsec0
 
112
128.0.0.0       192.1.2.254     128.0.0.0       UG       99 0          0 ipsec0
 
113
192.0.2.0       192.1.2.23      255.255.255.0   UG       99 0          0 ipsec0
 
114
192.1.2.0       0.0.0.0         255.255.255.0   U        99 0          0 eth1
 
115
192.1.2.0       0.0.0.0         255.255.255.0   U        99 0          0 ipsec0
 
116
west:~#
 
117
 
 
118
 
 
119
west:~#
 
120
west:~#
 
121
 ipsec setup stop
 
122
IPSEC EVENT: KLIPS device ipsec0 shut down.
 
123
ipsec_setup: Stopping Openswan IPsec...
 
124
west:~#
 
125
 kill `cat /var/run/klogd.pid`; cat /tmp/klog.log
 
126
klogd 1.3-3#33.1, log source = /proc/kmsg started.
 
127
west:~#
 
128
 halt -p -f
 
129
Power down.
 
130