|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadym Fedchuk 2:5020/400 16 Jul 2003 17:55:48 To : Eugene M. Zheganin Subject : Re: тунель -------------------------------------------------------------------------------- "Eugene M. Zheganin" <Eugene.M.Zheganin@p2.f79.n5054.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1058359347@p2.f79.n5054.z2.ftn... > Приветствую, Vadym! > > 16 Jul 03 в 11:53, Vadym Fedchuk -=> Vadym Fedchuk о "Re: тунель": > > [...] > > VF> #Шифрование между узлами > VF> echo "add $HOST $REMOTE_HOST esp 1000 -m transport > VF> -E 3des-cbc \"$PASSWORD\";" | setkey -c > VF> echo "add $REMOTE_HOST $HOST esp 1000 -m transport > VF> -E 3des-cbc \"$PASSWORD\";" | setkey -c > VF> echo "spdadd $HOST $REMOTE_HOST any -P out ipsec > VF> esp/transport//require;" > VF> | setkey -c > VF> echo "spdadd $REMOTE_HOST $HOST any -P in ipsec > VF> esp/transport//require;" > VF> | setkey -c > Можно чуть более красиво- запихать все в текстовый файл, и потом его setkey -c > один раз подсовывать. А файл положить в /etc и по-модному назвать ipsec.conf. насчет красиво я не уверен, так один файл в rc.d а так два в разных местах но это дело вкуса > VF> #тунель > VF> ifconfig gif0 create inet $LOCAL $REMOTE_LOCAL tunnel $HOST > VF> $REMOTE_HOST up #маршрут route add $REMOTE_NET -netmask $REMOTE_MASK > VF> $REMOTE_LOCAL > > VF> У меня это вроде работает и tcpdump потверждает мои подозрения. > VF> Если у кого есть коментарии по изложеному я их с удовольствием > VF> выслушаю > > В твоем случае имеем ненужный оверхэд. Если не напрягает- забей. Hо вообще- > можно обойтись одним IPSEC. Как раз для таких случаев Оккам придумал бритву. каким образом можно обойтись одним IPSEC? напиши команды заменяющие вышеуказаный тунель -- С уважением, Вадим Федьчук / Vadym Fedchuk ICQ: 30390117 --- ifmail v.2.15dev5 * Origin: Azovvneshtrans (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1299296f22c98.html, оценка из 5, голосов 10
|