[LUGOS] VPM: Win/vpn_hub/Linux_client -> Linux_server

Matjaz Slibar matjaz.slibar at loterija.si
Thu Jan 9 08:58:17 CET 2003


On čet, 2003-01-09 at 08:09, Damir Dezeljin wrote:

>   1. A je sploh se kaksna res uporabna (boljsa) resitev kot FreeS/WAN?
>   2. A je kje kaksna normalna dokumentacija za FreeS/WAN? Tisto na njihovi
>      strani sem celo prebral. Veckrat sem se ze lotil postaviti stvar na
>      Debian Woody kisto, vendar v glavnem neuspesno (beri: dokumentacija
>      je svoh).

Jaz sem pretestiral FreeS/WAN na Red Hat Linux 7.3. Namestil sem kar rpm
paket in je delalo ok.

>   Kako prenasa kljuce v kliente? Kaj jih se jih da v DNS ali kako?

Preiskusil sem shared secret in RSA pare privatni/javni ključ. Ključe
skopiraš na ustrezno mesto v datoteki /etc/ipsec.conf. Z ključi v DNS-ju
pa se še nisem ukvarjal.

>   Kaj se res ne da povezati na tak server z ze osnovnim Win2k/XP SW-jem.

Res! Windows 2000 in XP imata podporo za IPSec že vgrajeno. Preverjeno
dela z shared secret med FreeS/WAN na Red Hat Linux 7.3 in Windows
2000/XP.

>   Kaj res rabim tisti ipsec.exe in druge stvari, ter moram res rocno
>   delati povezavo (meni to ni problem, vendar kaksen uporabnik bi bil
>   precej razocaran nad tako zrihtano stvarjo)?

Na Win 2000/XP ne rabiš nobenega dodatnega SW. Windows skonfiguriraš
tako, da je za določen IP naslov povezava vedno šifrirana. S strani
uporabnika ni potrebna nobena intervencija.

>   Kaj se da kako povezat tudi Win9x na VPN IPSec streznik.

Samih po sedi ne. Potreben je kakšen od IPSec klientov.

> Lp,
> Dezo
> 

Lep pozdrav,
Matjaž





More information about the lugos-list mailing list