Portál AbcLinuxu, 12. května 2025 07:55

Dotaz: IPSes FreeSWAN - Kernel 2.6

11.10.2008 19:03 Marv-CZ | skóre: 21
IPSes FreeSWAN - Kernel 2.6
Přečteno: 186×
Odpovědět | Admin
Na jedné straně je nainstalovaný RH s jádrem 2.4 a FreeSWAN 1.99 s následující konfigurací (IP adresy a klíče uvadim fiktivni): conn nejaka-vpn
    keyingtries=8
    type=tunnel
    keylife=12h
    left=a.a.a.a
    leftsubnet=10.1.0.0/24
    right=b.b.b.b
    rightsubnet=10.1.1.0/24
    rightnexthop=b.b.b.c
    spi=0x1050205
    esp=3des-md5-96
   espenckey=0x11111111_11111111_11111111_11111111_11111111_11111111
    espauthkey=0x22222222_22222222_22222222_22222222
    pfs=yes
    auto=start
Na druhé straně stejná mašina odešla a nahradil jsem ji novou s Debianem s jádrem 2.6 a pokoušim se nastavit IPSec v jadre pomocí KAME-tools, aby komunikoval s tím starým strojem. Jde to vůbec? Konfigurace jsem vytvoril následující: add a.a.a.a b.b.b.b esp 0x1050205 -m tunnel -E 3des-cbc
0x111111111111111111111111111111111111111111111111
-A hmac-md5 0x22222222222222222222222222222222; add b.b.b.b a.a.a.a esp 0x1050205 -m tunnel -E 3des-cbc
0x111111111111111111111111111111111111111111111111
-A hmac-md5 0x22222222222222222222222222222222; spdadd 10.1.0.0/24 10.1.1.0/24 any -P out ipsec
    esp/tunnel/a.a.a.a-b.b.b.b/require; spdadd 10.1.1.0/24 10.1.0.0/24 any -P in ipsec
    esp/tunnel/b.b.b.b-a.a.a.a/require; a pravidlo v routovaci tabulce
route add -net 10.1.1.0 netmask 255.255.255.0 gw a.a.a.d dev eth0 Ale nekomunikuje to. Do te staré mašiny nemůžu bohužel moc zasahovat. Je tam ještě vygenerovaný RSA klíč, ale to vůbec netuším, kde ho použít.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.