IPSec mit X509 Zertifikaten

Filed in Netzwerk

Es steht zwar schon an vielen Stellen im Netz, aber so brauche ich nicht immer neu zu suchen :). Zertifikate sind zwar etwas komplizierter als Geheime Schlüssel, sind aber auch sicherer und an einigen Stellen dann doch wieder arbeitserleichternd. Vorraussetzung ist das openssl Paket.

Read the rest of this entry »

Linux IPSec Kopplung dynamische IP zu dynamische IP

Filed in Netzwerk

Relativ einfach kann eine Netzwerkkoplung zweier Linuxnetze mit z.B. Strongswan hergestellt werden. Hierzu werden einfach beide Seiten so konfiguriert, dass beim Aufbau der Internetverbindung (mit Zuweisung einer neuen IP-Adresse) die IPSec Verbindung zur Gegenseite aufgebaut wird. In der Konfigurationsdatei können die z.B. über http://www.dyndns.com/ bekannt gemachten Namen für die Gegenseite verwendet werden, der Verbindungsaufbau beträgt ca. 1 Minute, es sollte also fast immer funktionieren.

Hier folgen bald die Konfigurationsschnipsel.

Oenology Post Formats
Click to view/hide
Posts Calendar
Click to view/hide
April 2007
M D M D F S S
    Mai »
 1
2345678
9101112131415
16171819202122
23242526272829
30  
Archive
Click to view/hide
Letzte Beiträge
Click to view/hide