Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Tuneluji, tuneluješ, tunelujeme: IPSec

Body
Body (neregistrovaný)
17. 7. 2003 11:12

Ipsec & RoadWarriors

Bude dalsi dil venovany subj. nebo to je jiz konec ?
Nejaky navod jak pres FreeSwan zprovoznit
bezpecnou komunikaci definovanych uzivatelu v Internetu
do LAN pres VPN a MASKARADU by se hodil.
Diky za odpoved.

Michal Kara
Michal Kara (neregistrovaný)
17. 7. 2003 11:26

Re: Ipsec & RoadWarriors

Dil bude (nektere vychytavky). RoadWarriory jsem nikdy nepripojoval (natoz pres maskaradu), takze tim nemohu slouzit. Ale neco o maskarade se pise v prispevcich vyse.

Peter Ronai
Peter Ronai (neregistrovaný)
17. 7. 2003 11:44

Re: Ipsec & RoadWarriors

Adresy su fiktivne ale konfiguracia je pripadom nasadeneho riesenia. Maly problem je ze to nie je Xauth a teda bezpecnost to nie je bohvieaka. Neviem ci je mozne vobec Xauth s freeswanom.
Da sa to upravit na X509 certifikaty, ale to je narocnejsie na nasadenie.

conn win2k1
right=162.22.175.140
rightnexthop=162.22.175.137
rightsubnet=10.1.0.0/16
left=%any
keyexchange=ike
rekey=no
auth=esp
authby=secret
auto=add

Michal Kašpar
Michal Kašpar (neregistrovaný)
17. 7. 2003 15:11

Re: Ipsec & RoadWarriors

S xauth je problém. Pokoušel jsem se to rozchodit proti Ciscu a z toho co jsem našel, jsem vyrozuměl, že to FreeSWAN neumí.

Zasílat nově přidané příspěvky e-mailem