Freeswan verze 2.04

Lubomír Klubus lubomir.klubus na orgrez.cz
Pondělí Září 13 10:11:52 CEST 2004


Dobrý den,
máte tu někdo zkušenost s přechodem z programu pro VPN freeswan řady 1.00 na
řadu 2.00 (konkrétně 1.99 na 2.04)

Upozorňuju, že nechci používat levý a pravý klíč aby se načítal z DNS, jak
to předpokládá verze 2.00, mám to normálně v souboru ipsec.conf a chci aby
to tak zůstalo.

Původní výpis konf. souboru (konkrétní ip adresy jsme si teď vymyslel)
config setup
    interfaces=%defaultroute
    klipsdebug=none
    plutodebug=none
    forwardcontrol=yes
    plutoload=%search
    plutostart=%search
    uniqueids=yes

conn %default
    keyingtries=0
    disablearrivalcheck=no
    authby=rsasig

conn spojeni
	left=250.250.250.250
	right=251.251.251.251
	leftsubnet=192.168.0.0/24
	rightsubnet=192.168.1.0/24
	auto=start
    	rightrsasigkey=0sAQOCxo.................atd.
	rightnexthop=251.251.251.253
	leftnexthop=250.250.250.252
 	leftrsasigkey=0sAQNuU0RgH......................atd.
	rightupdown=/etc/freeswan/change_routing
	leftupdown=/etc/freeswan/change_routing



V souboru jsem vymazal některé řádky, které verze 2.00 už nepodporuje, ale
pořád to nestačí:

version 2.00
config setup
    interfaces=%defaultroute
    klipsdebug=none
    plutodebug=none
    forwardcontrol=yes
    uniqueids=yes

Lubomír Klubus




Další informace o konferenci Linux