Re: VPN
* Andreas Vögele:
> Gibt es irgendwo eine aktuelle Dokumentation, in der erklärt wird, wie
> man einen Firewall unter Linux 2.6.8, d.h. dem Standardkernel von
> Sarge, konfiguriert, wenn man die Pakete ipsec-tools und racoon
> verwendet?
>
> Die HOWTOs, die ich gefunden habe, beschreiben nur, wie man einen
> IPsec-Tunnel aufbaut, vernachlässigen den Paketfilter aber komplett.
> Funktioniert das Filtern von IPsec mit Linux 2.6.8 überhaupt
> vernünftig oder benötigt man einen neueren Kernel?
Was du machen kannst ist mit
iptables -t mangle -A PREROUTING -p esp -j MARK --set-mark 1
die ESP-Pakete (oder AH) markieren und dann auf diese ganz normal deine
Filterregeln anwenden.
Reply to:
- References:
- VPN
- From: "Friedemann Schorer" <Friedemann.Schorer@gmx.de>
- Re: VPN
- From: Ingo Juergensmann <ij@2005.bluespice.org>
- Re: VPN
- From: Joerg Zimmermann <joerg.zimmermann@arachno.de>
- Re: VPN
- From: voegelas@gmx.net (Andreas Vögele)