Bude dalsi dil venovany subj. nebo to je jiz konec ?
Nejaky navod jak pres FreeSwan zprovoznit
bezpecnou komunikaci definovanych uzivatelu v Internetu
do LAN pres VPN a MASKARADU by se hodil.
Diky za odpoved.
Vlákno názorů k článku
Tuneluji, tuneluješ, tunelujeme: IPSec
Ipsec & RoadWarriors
Re: Ipsec & RoadWarriors
Dil bude (nektere vychytavky). RoadWarriory jsem nikdy nepripojoval (natoz pres maskaradu), takze tim nemohu slouzit. Ale neco o maskarade se pise v prispevcich vyse.
Re: Ipsec & RoadWarriors
Adresy su fiktivne ale konfiguracia je pripadom nasadeneho riesenia. Maly problem je ze to nie je Xauth a teda bezpecnost to nie je bohvieaka. Neviem ci je mozne vobec Xauth s freeswanom.
Da sa to upravit na X509 certifikaty, ale to je narocnejsie na nasadenie.
conn win2k1
right=162.22.175.140
rightnexthop=162.22.175.137
rightsubnet=10.1.0.0/16
left=%any
keyexchange=ike
rekey=no
auth=esp
authby=secret
auto=add
Re: Ipsec & RoadWarriors
S xauth je problém. Pokoušel jsem se to rozchodit proti Ciscu a z toho co jsem našel, jsem vyrozuměl, že to FreeSWAN neumí.

