URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23704
[ Назад ]

Исходное сообщение
"Настройка freeswan в Linux "

Отправлено VladKa , 03-Дек-02 11:20 
собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм - по шагам что за чем делать, можно без деталей, просто порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно, есть доки, но нашел три различные версии документации и инструкций, хотелось бы заведомо рабочую!
спасибо всем!

Содержание

Сообщения в этом обсуждении
"RE: Настройка freeswan в Linux "
Отправлено shaman , 03-Дек-02 13:08 
>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>- по шагам что за чем делать, можно без деталей, просто
>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>есть доки, но нашел три различные версии документации и инструкций, хотелось
>бы заведомо рабочую!
>спасибо всем!

1. Берешь FreeS/WAN (Я брал 1.96)
2. make insert
3. make programs
4. make install
5. cd /usr/src/linux
6. make menuconfig (включаем ipsec)
7. компилим ядро
8. Настраиваем ipsec.conf и ipsec.secrets
9. Настраиваем firewall
10. Запускаем.


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 03-Дек-02 13:17 
>>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>>- по шагам что за чем делать, можно без деталей, просто
>>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>>есть доки, но нашел три различные версии документации и инструкций, хотелось
>>бы заведомо рабочую!
>>спасибо всем!
>
>1. Берешь FreeS/WAN (Я брал 1.96)
>2. make insert
>3. make programs
>4. make install
>5. cd /usr/src/linux
>6. make menuconfig (включаем ipsec)
>7. компилим ядро
>8. Настраиваем ipsec.conf и ipsec.secrets
>9. Настраиваем firewall
>10. Запускаем.


т.е. без пересборки ядра - никак?


"RE: Настройка freeswan в Linux "
Отправлено shaman , 03-Дек-02 13:21 
>>>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>>>- по шагам что за чем делать, можно без деталей, просто
>>>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>>>есть доки, но нашел три различные версии документации и инструкций, хотелось
>>>бы заведомо рабочую!
>>>спасибо всем!
>>
>>1. Берешь FreeS/WAN (Я брал 1.96)
>>2. make insert
>>3. make programs
>>4. make install
>>5. cd /usr/src/linux
>>6. make menuconfig (включаем ipsec)
>>7. компилим ядро
>>8. Настраиваем ipsec.conf и ipsec.secrets
>>9. Настраиваем firewall
>>10. Запускаем.
>
>
>т.е. без пересборки ядра - никак?
Никак. По умолчанию IPSEC не поддерживается ядром, для этого ядро нужно пропатчить командой make insert. Кстати, исходники ядра, естественно, должны лежать в /usr/src/linux


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 03-Дек-02 17:50 
>>>>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>>>>- по шагам что за чем делать, можно без деталей, просто
>>>>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>>>>есть доки, но нашел три различные версии документации и инструкций, хотелось
>>>>бы заведомо рабочую!
>>>>спасибо всем!
>>>
>>>1. Берешь FreeS/WAN (Я брал 1.96)
>>>2. make insert
>>>3. make programs
>>>4. make install
>>>5. cd /usr/src/linux
>>>6. make menuconfig (включаем ipsec)
>>>7. компилим ядро
>>>8. Настраиваем ipsec.conf и ipsec.secrets
>>>9. Настраиваем firewall
>>>10. Запускаем.
>>
>>
>>т.е. без пересборки ядра - никак?
>Никак. По умолчанию IPSEC не поддерживается ядром, для этого ядро нужно пропатчить
>командой make insert. Кстати, исходники ядра, естественно, должны лежать в /usr/src/linux
>

а вот подробнее - как настраивать саму работу? там есть разные режимы, использование ключей, и т.д.? самую простую настройку , чтобы клиент мог подцепиться к серверу?
спасибо!


"RE: Настройка freeswan в Linux "
Отправлено shaman , 04-Дек-02 12:14 
>>>>>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>>>>>- по шагам что за чем делать, можно без деталей, просто
>>>>>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>>>>>есть доки, но нашел три различные версии документации и инструкций, хотелось
>>>>>бы заведомо рабочую!
>>>>>спасибо всем!
>>>>
>>>>1. Берешь FreeS/WAN (Я брал 1.96)
>>>>2. make insert
>>>>3. make programs
>>>>4. make install
>>>>5. cd /usr/src/linux
>>>>6. make menuconfig (включаем ipsec)
>>>>7. компилим ядро
>>>>8. Настраиваем ipsec.conf и ipsec.secrets
>>>>9. Настраиваем firewall
>>>>10. Запускаем.
>>>
>>>
>>>т.е. без пересборки ядра - никак?
>>Никак. По умолчанию IPSEC не поддерживается ядром, для этого ядро нужно пропатчить
>>командой make insert. Кстати, исходники ядра, естественно, должны лежать в /usr/src/linux
>>
>
>а вот подробнее - как настраивать саму работу? там есть разные режимы,
>использование ключей, и т.д.? самую простую настройку , чтобы клиент мог
>подцепиться к серверу?
>спасибо!

Я делал про этой инструкции http://www.opennet.me/docs/RUS/linuxsos/ch16_2.html
КРОМЕ:
адресация подсетей должна быть разной.
правила firewall'а  нерабочие.


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 04-Дек-02 17:43 
>>>>>>собственно, subj - кто-нить настраивал это дело и может есть просто алгоритм
>>>>>>- по шагам что за чем делать, можно без деталей, просто
>>>>>>порядок действий (пункты "скачать", "распоковать", "установить" можно пропускать! ;-) ) естественно,
>>>>>>есть доки, но нашел три различные версии документации и инструкций, хотелось
>>>>>>бы заведомо рабочую!
>>>>>>спасибо всем!
>>>>>
>>>>>1. Берешь FreeS/WAN (Я брал 1.96)
>>>>>2. make insert
>>>>>3. make programs
>>>>>4. make install
>>>>>5. cd /usr/src/linux
>>>>>6. make menuconfig (включаем ipsec)
>>>>>7. компилим ядро
>>>>>8. Настраиваем ipsec.conf и ipsec.secrets
>>>>>9. Настраиваем firewall
>>>>>10. Запускаем.
>>>>
>>>>
>>>>т.е. без пересборки ядра - никак?
>>>Никак. По умолчанию IPSEC не поддерживается ядром, для этого ядро нужно пропатчить
>>>командой make insert. Кстати, исходники ядра, естественно, должны лежать в /usr/src/linux
>>>
>>
>>а вот подробнее - как настраивать саму работу? там есть разные режимы,
>>использование ключей, и т.д.? самую простую настройку , чтобы клиент мог
>>подцепиться к серверу?
>>спасибо!
>
>Я делал про этой инструкции http://www.opennet.me/docs/RUS/linuxsos/ch16_2.html
>КРОМЕ:
>адресация подсетей должна быть разной.
>правила firewall'а  нерабочие.


у меня дальше вот этого не идет ((( :
[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
/usr/lib/ipsec/newhostkey: no --output specification included

в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не получается!
и еще вопрос -  в качестве клиента может выступать windows с поддержкой IPSec/L2TP ?


"RE: Настройка freeswan в Linux "
Отправлено shaman , 06-Дек-02 08:53 
>у меня дальше вот этого не идет ((( :
>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>/usr/lib/ipsec/newhostkey: no --output specification included
>
>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>получается!
>и еще вопрос -  в качестве клиента может выступать windows с
>поддержкой IPSec/L2TP ?

Я же сказал, по какой доке делать!
ipsec ranbits 256 > /etc/temp
и т.д.


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 06-Дек-02 12:49 
>>у меня дальше вот этого не идет ((( :
>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>/usr/lib/ipsec/newhostkey: no --output specification included
>>
>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>получается!
>>и еще вопрос -  в качестве клиента может выступать windows с
>>поддержкой IPSec/L2TP ?
>
>Я же сказал, по какой доке делать!
>ipsec ranbits 256 > /etc/temp
>и т.д.


ясно, а как ключ сгенерить на windows станции?


"RE: Настройка freeswan в Linux "
Отправлено shaman , 06-Дек-02 12:53 
>>>у меня дальше вот этого не идет ((( :
>>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>>/usr/lib/ipsec/newhostkey: no --output specification included
>>>
>>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>>получается!
>>>и еще вопрос -  в качестве клиента может выступать windows с
>>>поддержкой IPSec/L2TP ?
>>
>>Я же сказал, по какой доке делать!
>>ipsec ranbits 256 > /etc/temp
>>и т.д.
>
>
>ясно, а как ключ сгенерить на windows станции?
Есть версия openssl под windows.
А зачем тебе генерить ключ на виндах?
Или у тебя туннель между виндой и линуксом?


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 06-Дек-02 13:14 
>>>>у меня дальше вот этого не идет ((( :
>>>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>>>/usr/lib/ipsec/newhostkey: no --output specification included
>>>>
>>>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>>>получается!
>>>>и еще вопрос -  в качестве клиента может выступать windows с
>>>>поддержкой IPSec/L2TP ?
>>>
>>>Я же сказал, по какой доке делать!
>>>ipsec ranbits 256 > /etc/temp
>>>и т.д.
>>
>>
>>ясно, а как ключ сгенерить на windows станции?
>Есть версия openssl под windows.
>А зачем тебе генерить ключ на виндах?
>Или у тебя туннель между виндой и линуксом?

ну да -между виндой и линуксом - иначе зачем мне все это? )


"RE: Настройка freeswan в Linux "
Отправлено shaman , 06-Дек-02 13:29 
>>>>>у меня дальше вот этого не идет ((( :
>>>>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>>>>/usr/lib/ipsec/newhostkey: no --output specification included
>>>>>
>>>>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>>>>получается!
>>>>>и еще вопрос -  в качестве клиента может выступать windows с
>>>>>поддержкой IPSec/L2TP ?
>>>>
>>>>Я же сказал, по какой доке делать!
>>>>ipsec ranbits 256 > /etc/temp
>>>>и т.д.
>>>
>>>
>>>ясно, а как ключ сгенерить на windows станции?
>>Есть версия openssl под windows.
>>А зачем тебе генерить ключ на виндах?
>>Или у тебя туннель между виндой и линуксом?
>
>ну да -между виндой и линуксом - иначе зачем мне все это?
>)

Что значит зачем???
По-твоему ipsec больше ни для чего не нужен?
У меня, например, туннель между 2 интернетовскими линукс-серверами, за которыми стоят локальные сети. В результате у меня из 2 локальных сетей получилась одна.


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 06-Дек-02 13:45 
>>>>>>у меня дальше вот этого не идет ((( :
>>>>>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>>>>>/usr/lib/ipsec/newhostkey: no --output specification included
>>>>>>
>>>>>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>>>>>получается!
>>>>>>и еще вопрос -  в качестве клиента может выступать windows с
>>>>>>поддержкой IPSec/L2TP ?
>>>>>
>>>>>Я же сказал, по какой доке делать!
>>>>>ipsec ranbits 256 > /etc/temp
>>>>>и т.д.
>>>>
>>>>
>>>>ясно, а как ключ сгенерить на windows станции?
>>>Есть версия openssl под windows.
>>>А зачем тебе генерить ключ на виндах?
>>>Или у тебя туннель между виндой и линуксом?
>>
>>ну да -между виндой и линуксом - иначе зачем мне все это?
>>)
>
>Что значит зачем???
>По-твоему ipsec больше ни для чего не нужен?
>У меня, например, туннель между 2 интернетовскими линукс-серверами, за которыми стоят локальные
>сети. В результате у меня из 2 локальных сетей получилась одна.
>


когда говорю зачем, подразумеваю, что интерес не праздный, задачу я описал - соединить винды и линукс, линукс - сервер. вот и все. мне это нужно для тестирования.


"RE: Настройка freeswan в Linux "
Отправлено shaman , 06-Дек-02 14:00 
>>>>>>>у меня дальше вот этого не идет ((( :
>>>>>>>[root@Vladka freeswan]# ipsec newhostkey > /etc/ipsec.secrets
>>>>>>>/usr/lib/ipsec/newhostkey: no --output specification included
>>>>>>>
>>>>>>>в чем здесь затык? ведь для начала нужно сгенерить ключи, так? не
>>>>>>>получается!
>>>>>>>и еще вопрос -  в качестве клиента может выступать windows с
>>>>>>>поддержкой IPSec/L2TP ?
>>>>>>
>>>>>>Я же сказал, по какой доке делать!
>>>>>>ipsec ranbits 256 > /etc/temp
>>>>>>и т.д.
>>>>>
>>>>>
>>>>>ясно, а как ключ сгенерить на windows станции?
>>>>Есть версия openssl под windows.
>>>>А зачем тебе генерить ключ на виндах?
>>>>Или у тебя туннель между виндой и линуксом?
>>>
>>>ну да -между виндой и линуксом - иначе зачем мне все это?
>>>)
>>
>>Что значит зачем???
>>По-твоему ipsec больше ни для чего не нужен?
>>У меня, например, туннель между 2 интернетовскими линукс-серверами, за которыми стоят локальные
>>сети. В результате у меня из 2 локальных сетей получилась одна.
>>
>
>
>когда говорю зачем, подразумеваю, что интерес не праздный, задачу я описал -
>соединить винды и линукс, линукс - сервер. вот и все. мне
>это нужно для тестирования.
Попробуй генерить сертификаты на линуксе.


"RE: Настройка freeswan в Linux "
Отправлено neshura , 07-Дек-02 21:09 
Можно и без перекомпиляции ядра
Просто его скачать потребно
http://www.steamballoon.com/

Сам не делал, но по идее должно работать,
раз люди готовые rpm'ы выкладывают.


"RE: Настройка freeswan в Linux "
Отправлено VladKa , 09-Дек-02 10:08 
>Можно и без перекомпиляции ядра
>Просто его скачать потребно
>http://www.steamballoon.com/
>
>Сам не делал, но по идее должно работать,
>раз люди готовые rpm'ы выкладывают.


у меня стоит дистрибутив AltLinux - в нем в ядре уже включена поддержка ipsec, всего то и потребовалось скачать srpm, собрать rpm и установить! задача только в настройке! ))))


"RE: Настройка freeswan в Linux "
Отправлено shaman , 09-Дек-02 13:53 
>>Можно и без перекомпиляции ядра
>>Просто его скачать потребно
>>http://www.steamballoon.com/
>>
>>Сам не делал, но по идее должно работать,
>>раз люди готовые rpm'ы выкладывают.
>
>
>у меня стоит дистрибутив AltLinux - в нем в ядре уже включена
>поддержка ipsec, всего то и потребовалось скачать srpm, собрать rpm и
>установить! задача только в настройке! ))))
Я так понял, что настроить это у тебя не получилось.
Опиши поподробнее, где затык, попробуем разобраться.
P.S. Сегодня уже не смогу ничего запостить, так что до завтра.