Visualizzazione dei risultati da 1 a 10 su 10

Discussione: aiuto vpn..

  1. #1
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    aiuto vpn..

    Ciao a tutti..
    utilizzo debian sid, kernel 2.6.2

    Dovrei creare delle vpn fra la mia postazione (come test) e un firewall HW della fortinet..
    ora riesco a fare le vpn fra il firewall e un'altra postazione dove vi è su winzozz con softwre proprietario della fortinet..
    Ora non mi interessa sapere cosa settare nella configurazione..(dopo mi smazzo e tento di renderla compatibile) ma mi servirebbe avere info di come fare su linux..
    Come installare sto client vpn IPSEC!
    Ho letto un po di freeS/WAN ma è leggermente incasinato..
    qualcuno lo ha già usato..
    Non riesco nemmeno ad installarlo..!!!

    altri sw con ipsec?
    nel kernel dovrei aver messo tutto...

    Attendo con ansia..
    grazie a tutti..
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  2. #2
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    freeswan ormai non viene più sviluppato, il suo successore è openswan, ti devi leggere la doc c'è poco da fare, non è una cosa semplicissima ma basta leggere.

  3. #3
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    mi armerò di pazienza e leggo..
    il fatto è che è tutta incasinata..
    non è molto chiara e lineare..
    se qualcuno lo ha già usato...mi faccia sapere..
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  4. #4
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    a proposito hai detto che usi il kernel 2.6.2 (a parte che è stravecchio e ti convine aggiornare), questa nuova serie incorpora un'implementazione di IPSEC nativa quindi non devi pathcare o fare moduli esterni devi solo compilare i tools in userspace, praticamente roba da 5 minuti però non so come è messo a compatibilità con i device hw, io l'ho solo provato con PC e a quanto pare non è compatibile con la vecchia implementazione di freeswan.

  5. #5
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    Originariamente inviato da gigyz
    io l'ho solo provato con PC e a quanto pare non è compatibile con la vecchia implementazione di freeswan.
    perdonatemi la grossa cazzata, ho appena fatto funzionare freeswan-2.04 patchato x509 su kernel 2.4.x con openswan 2.2.0 o meglio 26sec (cioè ipsec nativo del kernel 2.6.x) con i tools userspace e va tranquillamente.

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    io con kernel 2.6 ho problemi a fare andare openswsan cioè mi si blocca il server.
    se devi fare una vpn linux-to-linux usa openvpn

  7. #7
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    openvpn c'è pure per windows s'è per quello, in che senso ti si blocca il server ? va in kernel freeze ? si blocca la scheda di rete ? perchè quando tempo mesi fa ho provato openswan+kernel2.6.x sia sul client che sul server di testing capitava anche a me, come ho detto prima invece ora uso 2.4.x+freeswan-2.04 sul server e openswan+2.6.x sul client e sembra tutto OK.

    P.S: cmq io preferisco Freeswan/Openswan a OpenVPN poi visto che indre lo deve usare con un device hw OpenVPN non va bene.

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    mi si blocca la scheda di rete, cmq ho messo il kernel 2.4.30 e adesso è tutto ok, io preferisco il kernel 2.4 al 2.6

  9. #9
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    VVoVe: la stessa cosa succedeva a me, certo però che configurare il 2.6 è molto più facile e veloce. Ritornando al problema a me succede su un vecchio P166 mentre se lo provo fra desktop e portatile nessun problema, sul P166 ho provato sia con una vecchia 3c900 combo che con una realtek 8139, ma si blocca lo stesso dopo aver trasferito qualche giga. Non ho provato però di recente magri il problema è stato risolto.

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Io ho provato con un Pentium 233 scheda 3com e kernel 2.6.10 e si bloccava subito, se tentavo un ping mi dava: risorse insufficienti.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.