Обсуждение статьи тематического каталога: Организация VPN соединений вида сеть-сеть с использованием IpSec OpenSWAN. (tunnel crypt ipsec vpn linux)Ссылка на текст статьи: http://www.opennet.me/base/net/ipsec_opnswan_howto.txt.html
Давно есть здесь
http://gentoo-wiki.com/HOWTO_OpenSwan_2.6_kernel
Круто, не знал =)
Сам же работаю с дженту и под нее же ставил, там, кстати, ошибка в ebuild, не ставится необходимый для OpenS/WAN пакет при инсталяции.
Ну там все-таки иная инструкция, не так подробно расписано, не на русском, без общего описания протокола и принципов, без того как сделать проверку, без правил iptables, не описан процесс для ярда 2.4... и т.п.
А вот как быть в случае, если я хочу сделать отношение один-ко-многим? Т.е. с одного адреса (внешнего) бросить, например, 2 туннеля ?
>А вот как быть в случае, если я хочу сделать отношение один-ко-многим?
>Т.е. с одного адреса (внешнего) бросить, например, 2 туннеля ?в этом случае ставиш dlink dfl-1500 а на клиентах можно даже dfl-600 и все сеть готова! :)
это самый простой вариант, при котором не нужно знать ни чего, кроме настроек этих фаерволов!
pptp заюзай, так проще будет
во Фри есть встроеное устроество VPN оно там только называется gif и условие чтоб с другой стороны была тоже FreeBSD
Очень неплохо.
Просто, доходчево, понятно даже тем, кто с этой темой на Линуксе сталкивается первый раз (например я). Спасибо
Это конечно всё здорово, но ребята - тема такая - две локальные сети - одна машина, Windows. Можно какнибудь сделать чтоб любой пользователь из одной сети установив VPN соединение с моим компом смог связыватся с компами из другой сети?
Подскажите, тут описан пример в котором объеденяют 2-сети как зделать тоже самое если в одну сеть надо объеденить 3 и более офиса???
всё сделал по мануалу, vpn работает, соединение поднимается, но траффик идёт через обычный интерфэйс, а надо через секурный ! Интерфэйс ipsec0 не поднимается и не появляется. От чего такая батва?
Кстати да! Такая же проблема, сделал как написано, а ipsec0 нету (Где копать?
а он и не должен появляться, если вы используете ядро 2.6 с NETKEY
а есть ли возможность поменять порт с 500 на другой?