[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Roadwarrior geht nicht



Hallo,

ich moechte auf einem Gateway/Router/Firewall mit DSL-Verbindung einen
VPN-Tunnel für einen Roadwarrior einrichten.
Ich gedenke Sarge, Kernel 2.6.7, openssl,  openswan, shorewall dabei zur
Zusammenarbeit zu bewegen. Da der Notebook ueber verschiedene ISPs eine
Internetverbindung herstellen kann, sollte aus dem Adressbereich
v4:0.0.0.0/8 fuer moegliche IPsec Verbindungen beruecksichtigt werden. 

Ich bin etwas versunsichert denn
1. die Verbindungen aus dem lokalen Netzwerk gehen aber zu dem gleichen
Adressbereich v4:0.0.0.0, das sind aber keine IPsec Verbindungen. Wie
unterscheidet IPSec die Verbindung zum Roadwarrior von einer normalen
genatteten Verbindung ins Internet. 

2. meine bisherigen Versuche IPsec auf dem Gateway zu aktivieren
fuehrten dazu, dass aus dem lokalen Netzwerk keine Internetverbindung
mehr moeglich war.

3. verschiedentlich lese ich, dass das nur mit Kernel 2.4 geht aber nur
sehr eingeschraenkt mit Kernel 2.6. Insbesondere der Shorewall Autor Tom
Eastep schreibt das.

4. auf der tinc homepage steht sinngemaess: Nimm tinc, dann ist alles
easy. Andere schreiben tinc ist neu und unsicher.

Was sagt Eure Erfahrung dazu.
Wer hat Erfahrung mit tinc?
Soll ich fuer diese Aufgabe Kernel 2.4 bevorzugen?
Werden IPsec und Internetverbindungen aus dem LAN nur an den Ports
unterschieden?

Ciao 
Hugo



Reply to: