Freeswan ipsec.conf & ipsec.secrets |
||
---|---|---|
#0
| ||
26.02.2004, 09:49
...neu hier
Beiträge: 1 |
||
|
||
27.03.2004, 14:02
...neu hier
Beiträge: 1 |
#2
unter suse gehst du nach /usr/lib/ipsec/ da machste dann ein ./newhostkey ,dann wird Dir leider etwas unprofessionell ein neuer unter / angelegt. Den bewegst du dann mit mv /ipsec.secrets /etc/ipsec.secrets an die Richtige stelle dann ipsec neustarten und dann müßte die sache ok sein. Interessieren würde mich aber mal welche Linux Distri. Du nutzt und welche Version und ob bei Dir unter KLIPS support ein [OK] kommt.
Mfg Dieser Beitrag wurde am 27.03.2004 um 14:03 Uhr von castro editiert.
|
|
|
ich baue gerade ein testobjekt mit freeswan auf.
und zwar sichere wlan-anbindung ans lan
wlan-client ---- AP ---- VPN/Server ----- TestPC (soll lan simulieren)
1. allgeimein frage.
welche ips + masken sind gut anschaulich für soclh ein testprojekt ? (spez. doku)
könnt ihr mir die IPS + masken posten ?! danke....
2.freeswan VPN server (ipsec.conf)
left=1. netzwerkkarte ?
right=2. netzwerkkarte ?
left 10.10.6.1 (beispiel)
leftsubnet ?? and mask ??
right 10.10.7.1 (beispiel)
rightsubnet ?? mask ??
3. lan-pc 192.168.6.10 255.255.255.0 mask correct ?
4. habe einen neuen rsas schlüssel erzeugt
#ipsec rsasigkey 1024 --> hat er auch gemacht
dann habe ich den ganzen code kopiert und in die ipsec.secrets eingefügt.
gespeichert.
nun wieder den befehl ausgeführt #ipsec verify
unter dem punkt
Checking for RSA private key (etc/ipsec.secrets) [FAILED]
hostname: Fehler beim Auflösen des Hostnamens
falls ihr euch gut mit freeswan auskennt oder ähnliche projekte gemacht habt, würde ich mich freuen, wenn ihr moch unter icq 84431046 kontaktieren könntet.
DANKE EUCH !!!