The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"как правильно настроить freeswan и windows xp  клиентов?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"как правильно настроить freeswan и windows xp  клиентов?" 
Сообщение от slider_1 emailИскать по авторуВ закладки(ok) on 25-Окт-05, 06:51  (MSK)
Как правильно настроить freeswan и windows xp  клиентов?

Задача.
Есть локальная сеть 192.168.1.0/24  c выходом в Интернет  через шлюз debian 3.0 "Freeswan 2.04-11.3" локальный интерфейс eth0: 192.168.1.1 внешней eth1:62.33.91.35 со шлюзом  62.33.91.33
Не обходимо иметь доступ до сети 192.168.1.0/24 через Интернет по vpn  т.е. любые мобильные пользователи у мобильных пользователей используется windows xp.
Не обходимо все сделать быстро, к сожалению, я только начал  разбираться с Freeswan поэтому прошу вашей помощи.

Я создал конфиг на  линуксе:
config setup
        interfaces="ipsec0=eth0 ipsec1=eth1"
        klipsdebug=none
        plutodebug=none
        plutoload=%search
        plutostart=%search
        uniqueids=yes

conn чfault
        keyingtries=0
        authby=rsasig

conn denet-alice
        left=62.33.91.35
        leftsubnet=192.168.1.0/24
        leftnexthop=62.33.91.33
        leftrsasigkey=0sAQOY6dDgg1eZou+U+50GYYOYpoKYu62z31lreq9q2gbHhEMs/Afpq+6hmjPVj6Nl4NdSH0iwp77yiWjdlXYnuK8HVo4IFjrYby24Vo
nuwPNJ
AhZgQHQvrVO2WOS76yJ54xSPLesv2zEPTz+MOy6PxaFQIyqNCoP4pT2G4bx0G2SajydHc7tcnRbZ7QeX0SVwGg7+kvdrJSj/gvuMtUECmIiucPtEUCKtZsTavVu7LT
Rum/OhgLxMs5ZJP/qzV6vG1ucmKhzQMQj/roM0scXQ9/FFNnww48OrDzhDHVNmgX270TAqXUj4QRqtGnoOjJ+2Y+MP5z4+EQbkY/NZD3v8nEtR
        right=%any
        rightrsasigkey=0sAQOY6dDgg1eZou+U+50GYYOYpoKYu62z31lreq9q2gbHhEMs/Afpq+6hmjPVj6Nl4NdSH0iwp77yiWjdlXYnuK8HVo4IFjrYby24V
onuwPNJ
AhZgQHQvrVO2WOS76yJ54xSPLesv2zEPTz+MOy6PxaFQIyqNCoP4pT2G4bx0G2SajydHc7tcnRbZ7QeX0SVwGg7+kvdrJSj/gvuMtUECmIiucPtEUCKtZsTavVu7LT
Rum/OhgLxMs5ZJP/qzV6vG1ucmKhzQMQj/roM0scXQ9/FFNnww48OrDzhDHVNmgX270TAqXUj4QRqtGnoOjJ+2Y+MP5z4+EQbkY/NZD3v8nEtR
        auto=add

скажите правильный ли, конфиг для  данного случая?
и какие должны быть настройки у клиентов с xp?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "как правильно настроить freeswan и windows xp  клиентов?" 
Сообщение от axbat Искать по авторуВ закладки(??) on 25-Окт-05, 07:24  (MSK)
>Не обходимо иметь доступ до сети 192.168.1.0/24 через Интернет по vpn  
>т.е. любые мобильные пользователи у мобильных пользователей используется windows xp.
>Не обходимо все сделать быстро, к сожалению, я только начал  разбираться
>с Freeswan поэтому прошу вашей помощи.

Быстро может и не получиться :)

Вот хорошее руководство, опробовано, работает, правда, используются PSK
http://www.ezh.msk.ru/w/index.php?title=%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0_IPSEC_%D1%81%D0%BE%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BC%D0%B5%D0%B6%D0%B4%D1%83_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%B0%D0%BC%D0%B8_Linux_%28FreeS/WAN%29_%D0%B8_Windows_%D0%B2_Transport_Mode_c_%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%D0%BC_PSK.&redirect=no

>
>скажите правильный ли, конфиг для  данного случая?
>и какие должны быть настройки у клиентов с xp?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "как правильно настроить freeswan и windows xp  клиентов?" 
Сообщение от slider_1 emailИскать по авторуВ закладки(??) on 26-Окт-05, 05:58  (MSK)
это руководство для transport mode а я бы хотел tunnel mode (туннельный режим
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "как правильно настроить freeswan и windows xp  клиентов?" 
Сообщение от slider_1 emailИскать по авторуВ закладки(??) on 27-Окт-05, 09:18  (MSK)
еще раз повторюсь
Есть локальная сеть 192.168.1.0/24  c выходом в Интернет  через
шлюз debian 3.0 локальный интерфейс eth0: 192.168.1.1 внешней
eth1:62.33. 91.35 со шлюзом  62.33.91.33
Не обходимо иметь доступ до сети 192.168.1.0/24 через Интернет по
vpn (туннель) т.е. любые мобильные пользователи у мобильных пользователей используется windows xp.
как все это организовать если не трудно опиши по точнее
ipsec.conf
config setup
        interfaces="ipsec0=eth0 ipsec1=eth1"
        klipsdebug=none
        plutodebug=none
        plutoload=%search
        plutostart=%search
        uniqueids=yes

conn %default
        keyingtries=0

conn denet-alice
        left=62.33.91.35
        leftsubnet=192.168.1.0/24
        leftnexthop=62.33.91.33
        right=%any
        auto=add
        auth=esp

а в ipsec.secrets
62.33.91.35 %any: PSK "334c41761587ddserevrr232617ce7"

подскажи все правильно в линухе?
для xp взял настройки с сайта http://support.kemcity.ru/conf_oc/ipsec.php

но к сожелению при пингование 192.168.1.1 постоянно идет
Согласование используемого уровня безопасности IP.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру