Hallo, kann mir grob mal einer sagen, welche stolperfallen es für og. Subject in verbindung mit ner SuSE (oder allgemein Linux-Distri) gibt ? Mit freundlichen Grüßen, Joerg Henner. -- LinuxHaus Stuttgart | Tel.: +49 (7 11) 2 85 19 05 Jörg Henner & Adrian Reyer, Datentechnik GbR | D2: +49 (1 72) 7 35 31 09 | Fax: +49 (7 11) 5 78 06 92 Linux, Netzwerke, Webhosting & Support | http://lihas.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
* Joerg Henner wrote on Fri, May 26, 2000 at 20:32 +0200:
Hallo,
kann mir grob mal einer sagen, welche stolperfallen es für og. Subject in verbindung mit ner SuSE (oder allgemein Linux-Distri) gibt ?
Na, 6.4 installiert die ipsec tools einfach mal ins falsche Verzeichnis, ein paar symlinks helfen dem ab, update RPM gibt's wohl auch. Seit kurzem ist FreeS/WAN 1.3 nicht mehr aktuell, es gibt 1.4, auch mit neuen Features. Die gelieferten Firewall-Tunnel Scripten sind IMHO nicht das non-plus-ultra, da z.B. "nur" der ipfwadm benutzt wird, also der Wrapper, sofern installiert. Kann man aber selbst fixen. SuSE hat da AFAIK nix angepaßt. Ansonsten funktionierts prima, soweit ich sehe. Habe hier ein paar Maschinen mit selbst gebasteltem IPSec und zwei 6.4 Maschinen, die spielen prima mit- und untereinander. Macht Spaß :) Allerdings gibt's natürlich die "normalen" FreeS/WAN Stolperfallen genauso... oki, Steffen -- Dieses Schreiben wurde maschinell erstellt, es trägt daher weder Unterschrift noch Siegel. --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hi, Joerg Henner wrote:
kann mir grob mal einer sagen, welche stolperfallen es für og. Subject in verbindung mit ner SuSE (oder allgemein Linux-Distri) gibt ?
Naja, das uebliche halt ;-) Eigenen Kernel und Patches (http://www.freeswan.org) backen, dann gibts erstmal keine Probleme beim updaten. Auf der URL oben ist eine relativ gute anleitung dabei, ich hatte nur ein wenig probleme mit dem Keygenerieren etc. da die Doku in dem Punkt etwas gewoehnungsbeduerftig ist. Wenn ne Firewall mit drauf ist wuerde ich die Rules beim verbindungsaufbau mit nem eigenen Script einpflegen (falls dynamisch) aber das ist geschmackssache. Anstonsten halt die ueblichen sachen beim ipseccen ... -- MfG, M.Stahn ++ UNNAMED LAW: If it happens, it must be possible. ++ --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
jhe@lihas.de
-
martin.stahn@sskm.de
-
steffen@dett.de