Ayuda OnLine de GULiC

Anon6566

Ayuda
  • Temática: Puedes preguntarnos sobre Software Libre, Linux o GULiC. Otros temas pueden ser respondidos (o no!)
  • Acceso: De momento, se te ha asignado un nick al azar (Anon6566).Podrías usar tu propio nick registrándote ó iniciando sesión, si ya te habías registrado. En cualquier caso, si usas jabber, puedes informarte acerca de cómo entrar a esta sala con tu cliente jabber habitual, o bien entrar a la sala vía web.
  • Uso:Para ver el chat más grande, usa ésta página. Si vas a pegar textos grandes, usa nuestro pastebin. Para avisar de errores o problemas, usa nuestro track
  • Horarios: Nuestro uso horario es GMT. No te extrañe si a las 5 de la mañana no te responde nadie.

Debian 4 OpenSWAN KLIPS

Hola

Estoy intentando usar OpenSwan con la pila KLIPS para poder diponer de los interfaces ipsecX, en lugar que con NETKEY, que es como viene por defecto para el kernel 2.6
Alguien sabe de algun HOWTO sobre como hacer esa implementacion con Debian 4 y kernel 2.6 que sea mas o menos explicito?
No hago mas que googlear y no veo nada por ningun lado.

Un saludo

Imagen de lcabrera

Re: Debian 4 OpenSWAN KLIPS

Igual tu tema es demasiado concreto, pero la lectura de este HowTo sobre OpenSwan/OpenVPN me ayudó a despejar algunas dudas.

Que te sea de ayuda Smiling


Me gusta el Software Libre y su filosofía: por eso uso Debian

Re: Debian 4 OpenSWAN KLIPS

Hola lcabrara.
Gracias por tu respuesta, habia tardado en volver y acabo de verla ahora.
En este impase (no se si se escribe asi) de tiempo, lo que he hecho ha sido cargar la pila KLIPS como modulo, haciendo lo siguiente (despues de tener instalados los paquetes openswan, openswan-modules-sources y linux-patch-openswan):

apt-get install module-assistant && m-a a-i openswan

Ahora, debemos quitar el NETKEY antes de cargar el modulo ipsec

rmmod af_key esp4 ah4 ipcomp

Y finalmente cargamos la pila KLIPS como modulo:

modprobe ipsec

Con esto ya tenemos KLIPS, y disponibles los interfaces ipsecX, sin tener que haber recompilado el kernel; pero hay un pequeño inconveniente. Con KLIPS no es posible (hasta donde yo se) tener la funcionalidad de NAT-Traversal, sin compilar el kernel, asi que todo mi gozo en un pozo, porque el hecho de cargarlo como módulo era para evitar tener que recompilar el kernel.

Si alguien sabe si es posible meterle NAT-T a KLIPS sin recompilar el kernel le invito que lo comparta con todos nosotros Smiling

Un saludo

Re: Debian 4 OpenSWAN KLIPS

Yo sólo he configurado el NAT-T utilizando la pila nativa IPSEC de Linux (Kame) y el demonio Racoon. No tuve que recompilar el núcleo porque Kame viene de serie en el sistema. Nunca lo intenté con OpenSWAN y KLIPS.


May the Free Software Force be with you…

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.