BBS.ChinaUnix.net
首页 | 新闻 | Linux | FreeBSD | AIX | Windows | 博客 | 论坛 | 存储 | 网络 | 人才 | Wiki | 资料 | 读书 | 手册 | 下载 | 空间 | 搜索
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


《手册》“IPSec上的VPN”补充
首页 » 论坛 » BSD »  
[打印] [订阅] [收藏] [本帖文本页] [推荐此主题给朋友,立即获积分]
wildgoose   帅哥
风云使者




UID:42110
注册:2003-2-6
最后登录: 2008-09-23
帖子:532
精华:0

可用积分:533 (稍有积蓄)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


11楼 发表于 2007-12-12 19:43 
racoon对商业防火墙兼容性比较好,例如 netscreen cisco 等防火墙的vpn 服务。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

“It is not the Strongest of the
Species that Survive, nor the
most intelligent, but the one
most Responsive to Change”
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
kithchen
侠客




UID:681113
注册:2008-3-24
最后登录: 2008-08-28
帖子:19
精华:0

可用积分:19 (白手起家)
信誉积分:0
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


12楼 发表于 2008-3-31 19:42 
我已经拜读了您关于:《手册》“IPSec上的VPN”补充
但还是有不少的问题:
1,我使用linux ES4.5,我在网络配置里面发现有ipsec的配置,请问,我能使用这个来完成IPsec的配置吗?这个功能和openswan又有什么区别呢?
2,这个racoon和ipsec-tools的关系,如果我使用linux自带的是否还需要下载ipsec-tools来完成racoon的安装呢?



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
lsstarboy   帅哥
大天使
持-之-以-恒=难-得-糊-涂=>



UID:332519
注册:2005-11-5
最后登录: 2008-10-12
帖子:1731
精华:3

可用积分:2809 (小富即安)
信誉积分:100
专家积分:10 (本版:10)
空间积分:803
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


13楼 发表于 2008-3-31 22:34 
其实我对VPN也没有多深的研究,简单回答一些,也不知对不对,仅做参考:

1、在linux里,好象openswan最好用,因为在网上,查到很多关于IPSEC的,都是关于openswan的。但是很不幸,FB里没有(也可能当时没找到)。
2、racoon和ipsec-tools是FreeBSD的ports里自带的,对linux不懂,不知道在linux里有没有这个软件。

3、IPSEC在FreeBSD7.0里面,已经全面改为Fast-IPSEC了,所以上面的补充,也许有部分已经不能使用,具体操作现在还没测试过。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

转向中:配置学习->编程学习

积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
lileding   帅哥
圣骑士



UID:226298
注册:2005-2-18
最后登录: 2008-09-22
帖子:144
精华:0

可用积分:175 (白手起家)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


14楼 发表于 2008-4-1 10:25 
FreeBSD 7.0 里面只需要写

device crypto
options IPSec

就可以了,这里IPSec就是Fast_IPSec

在隧道上gif和gre都是可以用的

gif对应的协议是ipencap
gre对应的协议是gre
ipsec esp对应的协议是esp

pf.conf里面我是这样写的

ext_if="em0"
int_if="em1"
tun_if="gre0"

table <vpn> {a.b.c.d}

set skip on {lo0, $int_if, $tun_if}

pass out on $ext_if all keep state
pass in on $ext_if inet proto {ipencap, esp, gre} from <vpn> to $ext_if keep state

如果你需要IKE的话,就装security/ipsec-tools,他带了racoon
另外security/isakmpd已经是坏的了,虽然/etc/defaults/rc.conf里面还是把它写成了默认的
此时pf里面应该增加

pass in on $ext_if inet proto udp from <vpn> to $ext_if port isakmp keep state

[ 本帖最后由 lileding 于 2008-4-1 10:28 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
haitun1983
侠客




UID:404949
注册:2006-4-17
最后登录: 2008-05-10
帖子:21
精华:0

可用积分:21 (白手起家)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


15楼 发表于 2008-5-10 09:49 
支持~~~~



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?

首页 » 论坛 » BSD »


 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - ChinaUnix - Archiver - WAP - TOP

Processed in 0.149024 second(s), 4 queries , Gzip enabled