Freeswan, Debian, 1 inkomende en 1 uitgaande ipsec nic

Pagina: 1
Acties:

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Ik heb de volgende vraag:

Ik heb laatst gehoord dat je, als je voor IpSec een aparte ingaande en aparte uitgaande nic gebruikt, dit de veiligheid ten goede komt. Ik zie niet echt in hoezo. Kan iemand mij vertellen:

1. Wat is het voordeel hier van
2. Een link naar een site waar staat hoe het moet?

Nog even een schets voor de duidelijkheid:

code:
1
2
3
                    internet       /->->->-Inkomende ipsec nic.|
Laptop (1 nic)  |-<->-<->-<->-<->-|                            |Binnenkant server
                                   \-<-<-<-Uitgaande ipsec nic.|


Je zou dit misschien met routes kunnen oplossen, met output rules voor iptables? Of zit het structureler?

[ Voor 14% gewijzigd door Rempage0611 op 23-07-2003 15:38 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Rempage0611 schreef op 23 July 2003 @ 15:37:
Ik heb laatst gehoord dat je, als je voor IpSec een aparte ingaande en aparte uitgaande nic gebruikt, dit de veiligheid ten goede komt. Ik zie niet echt in hoezo. Kan iemand mij vertellen:

1. Wat is het voordeel hier van
2. Een link naar een site waar staat hoe het moet?
Ik zie d'r het nut niet van in, en ten tweede kan het niet.
Nog even een schets voor de duidelijkheid:

code:
1
2
3
                    internet       /->->->-Inkomende ipsec nic.|
Laptop (1 nic)  |-<->-<->-<->-<->-|                            |Binnenkant server
                                   \-<-<-<-Uitgaande ipsec nic.|


Je zou dit misschien met routes kunnen oplossen, met output rules voor iptables? Of zit het structureler?
Bovenstaande kan niet. Een ipsec device is altijd gebonden aan 1 echt device, en ipsec verkeer gaat loopt altijd via 1 ipsec device. Het verhaal over veiligheid valt onder de categorie onzin.