Avatar billede Slettet bruger
12. april 2003 - 15:09 Der er 1 kommentar og
1 løsning

Freeswan som VPN-client

Hey allesammen.

Jeg har nok et lidt atypisk scenario :-)

Jeg vil gerne bruge min linuxbox til at etablere en VPN forbindelse til en Hardware firewall (Zyxel 10) andetsteds.

Grunden til denne lidt sjove opsætning er, at jeg sidder bag NAT, og at der ikke findes (efter nærmere efterforskning) gratis software til Windows som kan køre VPN igennem NAT.

Dette kan Freeswan dog... Efter hvad jeg lige har læst mig frem til.

Der er dog ikke så mange vejledninger at finde om tilslutning til hardware firewalls :(

Vi benytter nemlig ikke RSA, men derimod 3DES, MD5.


Håber der er nogen derude, som kan hjælpe mig i den rigtige retning - jeg er kørt fast efter utallige forsøg :(

På forhånd tak.
Avatar billede larildsen Nybegynder
12. april 2003 - 17:24 #1
Ikke fordi jeg ved så meget om at tilslutte linux bokse til diverse appliances :-)
Du vil få MEGET store problemer, hvis du forsøger at lave en IPSec tunnel til en FreeSwan fra en boks (appliance eller plain linux), hvis den ene ende er NAT'et, idet end-point adressen er inkluderet i det krypterede pay-load når IKE fasen er gennemført. Din Freeswan vil ganske giver brokke sig over at din end-point, ikke har adressen <din public ip> men adressen <din private ip>.
IPSec er non-natable, med mindre du anvender en meget proprietær windows klient fra Cisco, men den virker så vidt jeg ved IKKE sammen med FreeSwan.
En mulighed er, at du anvender PPTP, der ikke er helt så sikkert som IPSec (nogle ville sige meget usikkert), men dette virker så vidt jeg ved ikke mod ZyXel.
Jeg vil vurdere at du er ret låst, med mindre du finder et hack til IPSec.
Avatar billede Slettet bruger
09. maj 2003 - 02:27 #2
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester