Ik ben bezig om een VPN op te zetten m.b.v. FreeSwan op Debian Linux. Dit werkt prima en ik kan het andere net ook bereiken.
De authenticatie verloopt trouwens via 'rsasig'. Nu wil op de eerste plaats weten of er standaard encryptie wordt gebruikt en hoe ik dat kan checken.
Ik ben er eigenlijk vanuit gegaan dat dit bovenstaande voorbeeld een VPN was zonder encryptie. Met behulp van de volgende config-regels heb ik geprobeerd een encryptie op te zetten:
spibase=0x200
esp=3des-md5-96
espenckey=0xb6ddee........
espauthkey=0x2b....
Het probleem is dat mijn VPN met deze regels niet meer werkt!
Mijn volledig config momenteel (van één van de VPN gateways) is:
Heb ik eigenlijk nog wel deze rsasig authenticatie nodig als ik met espauthkey=... werk?
Ik vind de documentatie wat encryptie aangaat toch iets te beperkt. Zijn er mensen die dit wel werkende hebben gekregen?
Dit is een deel van de output van 'ipsec barf':
De authenticatie verloopt trouwens via 'rsasig'. Nu wil op de eerste plaats weten of er standaard encryptie wordt gebruikt en hoe ik dat kan checken.
Ik ben er eigenlijk vanuit gegaan dat dit bovenstaande voorbeeld een VPN was zonder encryptie. Met behulp van de volgende config-regels heb ik geprobeerd een encryptie op te zetten:
spibase=0x200
esp=3des-md5-96
espenckey=0xb6ddee........
espauthkey=0x2b....
Het probleem is dat mijn VPN met deze regels niet meer werkt!
Mijn volledig config momenteel (van één van de VPN gateways) is:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
| config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
conn %default
keyingtries=0
spibase=0x200
esp=3des-md5-96
espenckey=0xb....
espauthkey=0x2c.....
conn vpntest
type=tunnel
left=%defaultroute
leftsubnet=192.168.1.0/24
leftnexthop=
right=213.xx.xx.210
rightsubnet=192.168.16.0/24
rightnexthop=213.xx.xx.xx
auto=add
authby=rsasig
leftid=@vpn.test.nl
rightid=@vpn2.test.nl
leftrsasigkey=0sAQN/deddedede.......
rightrsasigkey=0sAQNv0dededededede..... |
Heb ik eigenlijk nog wel deze rsasig authenticatie nodig als ik met espauthkey=... werk?
Ik vind de documentatie wat encryptie aangaat toch iets te beperkt. Zijn er mensen die dit wel werkende hebben gekregen?
Dit is een deel van de output van 'ipsec barf':
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| Jun 12 23:15:10 f2 ipsec__plutorun: Starting Pluto subsystem... Jun 12 23:15:10 f2 Pluto[4474]: Starting Pluto (FreeS/WAN Version 1.96) Jun 12 23:15:10 f2 Pluto[4474]: including X.509 patch (Version 0.9.9) Jun 12 23:15:10 f2 Pluto[4474]: Changing to directory '/etc/ipsec.d/cacerts' Jun 12 23:15:10 f2 Pluto[4474]: Warning: empty directory Jun 12 23:15:10 f2 Pluto[4474]: Changing to directory '/etc/ipsec.d/crls' Jun 12 23:15:10 f2 Pluto[4474]: Warning: empty directory Jun 12 23:15:10 f2 Pluto[4474]: could not open my X.509 cert file '/etc/x509cert.der' Jun 12 23:15:10 f2 Pluto[4474]: OpenPGP certificate file '/etc/pgpcert.pgp' not found Jun 12 23:15:12 f2 Pluto[4474]: | from whack: got --esp=3des-md5-96 Jun 12 23:15:12 f2 Pluto[4474]: added connection description "vpntest" Jun 12 23:15:12 f2 Pluto[4474]: listening for IKE messages Jun 12 23:15:12 f2 Pluto[4474]: adding interface ipsec0/ppp0 213.xx.xx.xx Jun 12 23:15:12 f2 Pluto[4474]: loading secrets from "/etc/ipsec.secrets" |