Home
Just Another Sysadmin's blog (просто еще один блог сисадмина)
System log
Красная шляпка и IPSec 

Advertisement

Customize
5th-Jul-2009 10:10 pm
Когда все просто - транспортный режим и нужно только зашифровать весь траффик от хоста А до хоста Б все понятно - делаем ifcfg-ipsec0 с содержимым вида
ONBOOT=yes
TYPE=ipsec
DST=A.A.A.A
IKE_METHOD=PSK


ну и потом ifup ipsec0. Но вот захотелось посмотреть, как же можно прикрутить более сложную политику, скажем, требовать шифрования или аутентификации только для пакетов на определенный порт и тут магия вдруг неожиданно исчезла... (пробовал A.A.A.A:AA или A.A.A.A[AA]). Ковыряние в ifup-ipsec не помогло совершенно.

Неужели дальше все делается только руками?

Advertisement

Customize
This page was loaded Nov 9th 2009, 4:29 pm GMT.