PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : verständnis frage: freeswan linux



muell200
17.09.03, 09:21
hallo

ich beschäftige mich zurzeit mit freeswan unter linux.
leider schaffe ich es nicht eine verbindung aufzubauen.

bevor ich weitermache will ich wissen, ob ich das prinzip verstanden habe, damit ich den fehler selber finden bzw. einschränken kann.

server mit freeswan < -> win2k client

auf dem server erstelle ich 2 zertificate ( für win2k und den server ), die mit dem ca unterschreibe.
der win2k client erhält ein unterschriebenes zertificat ( umgewandelt in .p12 )

auf dem server lege ich das gleiche zertificat ab.

wenn sich der win2k cleint auf dem server anmeldet, schickt er das zertificat an den server, der server vergleicht das zertificat mit dem zertificat auf dem server.

ist das ok, oder habe ich was falsch verstanden?
oder muss der server das zertificat mit dem schlüssel vergleichen?
muss auf dem client das zertificat von dem server auch installiert werden?

DANKE für jede verbesserung

gruss Steffi

READY
17.09.03, 09:31
Soweit richtig ja, guck dir mal folgendes an, da is das recht gut beschrieben: http://www.shinewelt.de/linux/freeswan.php

Add:
hat deine Freeswan Version auch den x509 Patch?
Ich verwende "Superfreeswan" von www.freeswan.ca

MfG

cane
18.09.03, 15:18
Kauf Dir das Linux Magazin 10 2003.
Habs grad in den Händen und da ist ein Vergleich der verschiedenen VPN Lösungen inklusive Beschreibung und Bewertung der Vor- und Nachteile drin:D

cane

linuxhanz
18.09.03, 15:59
also in einer früheren Ausgabe hat dieser Admin Charly OpenVPN
beschrieben, das sah ziemlich einfach aus.

Würde mich mal die Performance interessieren.

Temp
18.09.03, 17:43
ich habs implementiert das OpenVpn - performacne mässig kann ich dir sagen 125 ping bei dsl - dsl beide ohne fastpath :)

Gruß Temp