het probleem:
elke keer als ik een IPsec tunnel opzet moet ik de volgende bestanden wijzigen
/etc/hosts.allow # wie heeft wel acces
/etc/hosts # voor dns resolve etc
/sbin/giftunnel.sh # zelf geschreven scriptje wat gifconfig,route en ipsec policy edit
racoon.conf # ipsec encryptie prog
psk.txt # ipsec key file
en mijn firewall rules aanpassen.
nu is dat op dit moment voor mij nog wel te doen giftunnel.sh neemt veel voor zijn rekening en racoon gebruik ik niet waardoor de encryptie helaas niet werkt. Ik heb zelf een vast IP en de andere FreeBSD bak (beide 4.7 overgens) hebben weinig te veranderen 1maal per maand ofzo ..
nu is het probleem dat er 2 anderen mee willen doen misschien wel 4 .. en ze hebben allemaal een dynamisch IP
wat de zaak alleen maar lastiger maakt. dus ik ben begonnen om een script te schrijven wat dyndns.org namen moet resolven naar IP en die in het script verwerkt zodat ik weinig moet aanpassen. Alleen deze taak is Inmens veel scripting dus ik vraag me af is er niet een persoon ? die het al gedaan heeft ? gescript of software geschreven ? het zou me zoveel tijd schelen.
elke keer als ik een IPsec tunnel opzet moet ik de volgende bestanden wijzigen
/etc/hosts.allow # wie heeft wel acces
/etc/hosts # voor dns resolve etc
/sbin/giftunnel.sh # zelf geschreven scriptje wat gifconfig,route en ipsec policy edit
racoon.conf # ipsec encryptie prog
psk.txt # ipsec key file
en mijn firewall rules aanpassen.
nu is dat op dit moment voor mij nog wel te doen giftunnel.sh neemt veel voor zijn rekening en racoon gebruik ik niet waardoor de encryptie helaas niet werkt. Ik heb zelf een vast IP en de andere FreeBSD bak (beide 4.7 overgens) hebben weinig te veranderen 1maal per maand ofzo ..
nu is het probleem dat er 2 anderen mee willen doen misschien wel 4 .. en ze hebben allemaal een dynamisch IP
Tja vanalles