|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 13 Jul 2007 11:56:40 To : Leizer A Karabin Subject : Re: простейший IPsec --------------------------------------------------------------------------------
Leizer A. Karabin wrote:
> Это твоё? Вот я об этом, в нашей корпорации больше полусотни линков
> ipsec прекрасно живут без построения gif-туннелей. И собственный
> конец ipsec-линка прекрасно без фокусов пингуют. Кроме
> /etc/ipsec.conf с политиками нужен только статический маршрут в
> /etc/rc.conf на дальний конец линка через свой.
Если делать gif-туннелями, можно обойтись без статических маршрутов.
В политиках пишем примерно такое:
spdadd x.x.x.x y.y.y.y ipencap
-P in ipsec esp/transport//require ;
spdadd y.y.y.y x.x.x.x ipencap
-P out ipsec esp/transport//require ;
Как я понимаю, в циске последнее время тоже стало модно "tunnel mode ipsec".
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/916789516554.html, оценка из 5, голосов 10
|