Configurando um túnel VPN entre uma caixa Linux e um Cisco FW

2

Eu tenho uma caixa Linux (Ubuntu) e eu tenho um provedor de serviços que permitirá apenas uma conexão de túnel IPSEC entre sua rede e minha caixa Linux.

Eu tenho esses detalhes do provedor de serviços:

Provedor de serviços: Peer IP-Lan no lado do provedor de serviços - 10.10.10.10/24

Detalhes da caixa do Linux: Peer IP - Lan -

Detalhes da conexão: Fase1: Sha Aes 128 DH - grupo x Pré-compartilhada - Duração - 24h

Fase 2: Sha Aes 128 Vida Útil - 1h

Não tenho certeza de qual aplicativo eu preciso instalar na caixa do linux que suportará esse tipo de conexão.

Alguma idéia?

    
por Meni 21.12.2010 / 23:48

1 resposta

2

Existem duas implementações do código de rede IPSec para o Linux. O primeiro foi o driver KLIPS do FreeS / WAN para os kernels 2.4. O segundo foi o próprio driver IPSec nativo do 2.6. Durante as primeiras versões 2.6, o IPSec nativo teve problemas bastante sérios, o que levou o driver IPSec do KLIPS a ser portado para o 2.6.

O suporte no nível do kernel é apenas uma parte do quebra-cabeça, o IPSec requer um daemon de espaço do usuário para troca de chaves. Existem alguns destes para o Linux. O OpenS / WAN desce diretamente do FreeS / WAN e pode usar o IPSec nativo 2.6 ou os módulos KLIPS (sendo preferidos os KLIPS). O strongSwan é um fork do FreeS / WAN para usar somente IPSec nativo. Há também portas dos daemons BSD IKE para o driver IPSec nativo 2.6: racoon / ipsec-tools de Free / NetBSD e isakmpd do OpenBSD.

    
por 22.12.2010 / 02:37