racoon ipsec <-> zywall 5, dlhe - doplnene

Mašek Radek Radek.Masek na o2services.cz
Čtvrtek Červenec 10 15:19:40 CEST 2008


Zdravim ,
 
> DD,
> 
> zabudol som na ipsec.conf:
> 
> #!/usr/sbin/setkey -f
> #nat_traversal=yes
> flush;
> spdflush;
> spdadd 192.168.0.10[any] 192.168.100.0/24[any] any -P out ipsec
>      esp/tunnel/192.168.0.10-SG.SG.SG.SG/require ;
> spdadd 192.168.100.0/24[any] 192.168.0.10[any] any -P in ipsec
>      esp/tunnel/SG.SG.SG.SG-192.168.0.10/require ;
> 
> **************************************************************
> 

otocte in a out směr, první by mělo byt pravidlo pro in

Radek Mašek




Další informace o konferenci Linux