ipsec tunnel mode междну FreeBSD и Windows XP (ipsec tunnel example freebsd crypt)
Ключевые слова: ipsec, tunnel, example, freebsd, crypt, (найти похожие документы)
Date: Tue, 11 Feb 2003 11:32:00 +0500
From: Andrew Alcheev <Andrew_Alcheev@f131.n5080.z2.fidonet.org>
Newsgroups: ftn.ru.unix.bsd
Subject: ipsec tunnel mode междну FreeBSD и Windows XP
EG> Да мне вообще пока не нужен обмен ключами, keyed-md5 вполне
EG> достаточно. Ты именно tunnel mode делал и именно на машине с одним
EG> интерфейсом? Покажи конфигурацию со стороны FreeBSD.
надеюсь, что это будет интересно еще кому-нибудь.
задача стояла следующая: обеспечить базовыми средствами win xp (юзер) и freebsd
(рутер) безопасное соединение по ethernet между юзером и сервером без использования
l2tp или pptp с шифрованием.
/etc/ipsec.conf:
=== Cut ===
spdadd 192.168.99.0/27 192.168.99.10/32 any -P out none;
spdadd 192.168.99.10/32 192.168.99.0/27 any -P in none;
spdadd 0.0.0.0/0 192.168.99.10/32 any -P out ipsec
esp/tunnel/192.168.99.1-192.168.99.10/require;
spdadd 192.168.99.10/32 0.0.0.0/0 any -P in ipsec
esp/tunnel/192.168.99.10-192.168.99.1/require;
=== Cut ===