URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89416
[ Назад ]

Исходное сообщение
"IPSec сервер на FreeBSD"

Отправлено ptr , 21-Июл-10 11:42 
Хочется простого, но, как выяснилось, жутко сложного. А именно соединить Nokia e72 с сервером на FreeBSD по VPN.
Как выяснилось, встроенный клиент Nokia поддерживает только IPSec. Поиском по интернету я нашел, как его настроить, так что тут понятно куда двигаться.
Как сделать IPSec туннель между двумя FreeBSD, в случае, если обе имеют интерфейсы с внешними и известными IP адресами я тоже нашел.
Однако в моем случае:
1. Адрес клиента, в общем случае, не известен. Я могу и через GPRS ломануться, и с другой SIM карты вместо роуминга, и, естественно, через WiFi.
2. У сервера внешний интерфейс нетграфовский (поднимается MPD при установлении PPTP). То есть в момент загрузки системы или в момент разрыва PPTP его может и не быть.
3. Адрес у сервера динамический. DNS имя фиксированное. Может ли IPSec работать не с адресом, а с DNS?
Кто-нибудь знает, как в таком случае настраивать IPSec? Или если нет фиксированных внешних IP адресов с двух сторон, то IPSec работать не может?


Содержание

Сообщения в этом обсуждении
"IPSec сервер на FreeBSD"
Отправлено ptr , 21-Июл-10 12:30 

>3. Адрес у сервера динамический. DNS имя фиксированное. Может ли IPSec работать
>не с адресом, а с DNS?

Тут я тормознул. Можно прямо из MPD при установке соединения править конфиг racoon-а и заставлять его конфиг перечитать.

Так что остается только 1-й вопрос. Как поднять gif0, если я не знаю адреса клиента?