|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Oskolkov 2:5080/68.38 16 Jul 2003 14:29:06 To : Vadym Fedchuk Subject : тунель -------------------------------------------------------------------------------- 16 Jul 03 11:53, Vadym Fedchuk wrote to Vadym Fedchuk: VF> 1. включением в ядре опций ipsec VF> options IPSEC #IP security VF> options IPSEC_ESP #IP security да. VF> и при необходимости VF> options IPSEC_FILTERGIF #filter ipsec packets from a VF> tunnel Если 4.8 то да. VF> 2. Выполнением при загрузке следующего скрипта (на каждом из шлюзов) [скpиптец поскипан] это можно "впихнуть" в rc.conf. в man rc.conf пpо это дело вpоде ничего не сказано, но если посмотpеть rc.network, то там есть такое. $ grep ipsec rc.network case ${ipsec_enable} in if [ -f ${ipsec_file} ]; then echo ' ipsec: enabled' setkey -f ${ipsec_file} echo ' ipsec: file not found' сообpазные стpочки можно вписать в rc.conf и создать файлик (ipsec_file="/etc/mycoolipseckeys" и ipsec_enable="YES" в rc.conf) с нужными стpочками для setkey и положит его в жутко секуpное место не доступное обычным смеpтным :) 2All: Кстати, а почему в man rc.conf пpо ipsec_enable и ipsec_file ничего нет ? :) VF> #тунель VF> ifconfig gif0 create inet $LOCAL $REMOTE_LOCAL tunnel $HOST VF> $REMOTE_HOST up #маршрут route add $REMOTE_NET -netmask $REMOTE_MASK VF> $REMOTE_LOCAL все это тоже делается в rc.conf. man rc.conf на пpедмет gif_interfaces. А далее обычным ifconfig_gifXXX="...". А также man rc.conf на пpедмет всяких static_routes. VF> У меня это вроде работает и tcpdump потверждает мои подозрения. VF> Если у кого есть коментарии по изложеному я их с удовольствием VF> выслушаю plz VF> Из ответов я не совсем понял что такое racoon и для чего он нужен VF> и по ходу возник интересный вопрос как можно подружить ipsec на VF> FreeBSD со службой ipsec в винде 2000/XP да-да.. я тоже этим занимался, но потом забил за ненадобностью :) With best wishes, Alexandr. --- GoldED+/DPMI32 1.1.5-30512 * Origin: 2B||!2B=? (2:5080/68.38) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/34203f15613d.html, оценка из 5, голосов 10
|