|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadym Fedchuk 2:5020/400 16 Jul 2003 18:03:27 To : Alexandr Oskolkov Subject : Re: тунель -------------------------------------------------------------------------------- "Alexandr Oskolkov" <Alexandr.Oskolkov@p38.f68.n5080.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1058365757@p38.f68.n5080.z2.ftn... > Hello, Vadym! > > VF> и при необходимости > VF> options IPSEC_FILTERGIF #filter ipsec packets from a > VF> tunnel > Если 4.8 то да. У меня один конец тунеля на 4.8 а другой на 5.1 > VF> 2. Выполнением при загрузке следующего скрипта (на каждом из шлюзов) > [скpиптец поскипан] > это можно "впихнуть" в rc.conf. > в man rc.conf пpо это дело вpоде ничего не сказано, но если посмотpеть > rc.network, то там есть такое. > > $ grep ipsec rc.network > case ${ipsec_enable} in > if [ -f ${ipsec_file} ]; then > echo ' ipsec: enabled' > setkey -f ${ipsec_file} > echo ' ipsec: file not found' > > сообpазные стpочки можно вписать в rc.conf и создать файлик > (ipsec_file="/etc/mycoolipseckeys" и ipsec_enable="YES" в rc.conf) с нужными > стpочками для setkey и положит его в жутко секуpное место не доступное обычным > смеpтным :) > > 2All: Кстати, а почему в man rc.conf пpо ipsec_enable и ipsec_file ничего нет ? > :) > > VF> #тунель > VF> ifconfig gif0 create inet $LOCAL $REMOTE_LOCAL tunnel $HOST > VF> $REMOTE_HOST up #маршрут route add $REMOTE_NET -netmask $REMOTE_MASK > VF> $REMOTE_LOCAL > все это тоже делается в rc.conf. man rc.conf на пpедмет gif_interfaces. А далее > обычным ifconfig_gifXXX="...". А также man rc.conf на пpедмет всяких > static_routes. А насчет вписывания конфигурации в rc.conf это в принципе хорошая идея, но я предпочитаю создавать отдельный скрипт если требуются дополнительные файлы с настройками (ipsec_file="/etc/mycoolipseckeys") -- С уважением, Вадим Федьчук / Vadym Fedchuk ICQ: 30390117 --- ifmail v.2.15dev5 * Origin: Azovvneshtrans (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/129922c24ae7d.html, оценка из 5, голосов 10
|