Toon posts:

[Debian] IPSec in kernel + firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Moet ik voor Debian (2.4.18) kernel IPSec meebakken in de kernel? Dit is er toch niet?
Moet dit dan met FreeSWan?

Ik wil alleen maar IPSec door laten sturen (portforward) naar een andere VPN server in het interne netwerk.

Of hoeft er hiervoor helemaal niets in de kernel te worden gebakken?

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Als je alleen maar gaat forwarden is dat niet nodig. Dan hoef je alleen maar udp 500, en protocol 50 (en eventueel 51) door te forwarden. Let wel op dat als je gaat NAT'ten, je geen AH kan gebruiken (proto 51).

Je rule-settings mag je dan even lekker zelf uitvogelen..

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Ja ik maak toch gebruik van ESP maar nu vraag ik mij toch 1 ding af...

Hoe weet de kernel dat protocol 50 het ESP protocol is? Dit is toch een stuk van IPSec?

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Die hoeft dat niet te weten, ESP is een extra packet BOVENOP de standaard IP-header (anders kunnen je esp-packetjes niet het internet op).

Je krijgt dan zoiets:

normaal packet:

IP header + TCP header + data

en een ipsec (esp) packet:

IP header + ESP header + TCP header + Data + ESP footer (+check value)

waarbij alles van TCPheader tot en met footer is geencrypt.

Je kernel zal het dus een rotzorg zijn dat het protocol 50 is, aangezien deze alleen routeert door te kijken naar de ip-header

Yo dawg, I heard you like posts so I posted below your post so you can post again.