Een collega van ons wil graag in geval van storingen in kunnen loggen op ons netwerk van een afstandje.
Nu hebben wij een SmoothWall Express 2.0 box draaien, als firewall. Hierin zit standaard een VPN-oplossing, maar deze is enkel side-to side, en geen client-to side.
Ik ben even lekker eigenwijs geweest, en heb een verbinding aangemaakt. Daarna ben ik als root ingelogd op de Smoothwall (via putty).
Daar heb ik de IPSEC.CONF aangepast, waar ik het rechteradres heb aangepast naar "%any" en het rechtersubnet helemaal weggehaald.
Nu kan ik dus met een Windows IPSEC client op ons netwerkje inloggen, via een inbelverbinding. Dit werkt perfect, tot zover niets aan te merken.
Mijn vraag is echter, dit wachtwoord (shared secret), gaat dit versleuteld over de lijn?
Met andere woorden, als ik dit wachtwoord af-en toe aanpas, heb ik dan een veilige oplossing, of moet ik dit direct stoppen en met certificaten aan de slag?
Mij lijkt dit een redelijk veilige oplossing, gezien SmoothWall voor side-to side tunnels ook geen certificaten gebruikt, maar wellicht dat iemand me van die droom gaat afhelpen?
Nu hebben wij een SmoothWall Express 2.0 box draaien, als firewall. Hierin zit standaard een VPN-oplossing, maar deze is enkel side-to side, en geen client-to side.
Ik ben even lekker eigenwijs geweest, en heb een verbinding aangemaakt. Daarna ben ik als root ingelogd op de Smoothwall (via putty).
Daar heb ik de IPSEC.CONF aangepast, waar ik het rechteradres heb aangepast naar "%any" en het rechtersubnet helemaal weggehaald.
Nu kan ik dus met een Windows IPSEC client op ons netwerkje inloggen, via een inbelverbinding. Dit werkt perfect, tot zover niets aan te merken.
Mijn vraag is echter, dit wachtwoord (shared secret), gaat dit versleuteld over de lijn?
Met andere woorden, als ik dit wachtwoord af-en toe aanpas, heb ik dan een veilige oplossing, of moet ik dit direct stoppen en met certificaten aan de slag?
Mij lijkt dit een redelijk veilige oplossing, gezien SmoothWall voor side-to side tunnels ook geen certificaten gebruikt, maar wellicht dat iemand me van die droom gaat afhelpen?
edit:
P.S. SmoothWall maakt gebruik van FreeS/WAN versie 1.99, aan de client zijde heb ik gebruik gemaakt van de standaard oplossing van Windows 2000 ism deze ipsec.exe
P.S. SmoothWall maakt gebruik van FreeS/WAN versie 1.99, aan de client zijde heb ik gebruik gemaakt van de standaard oplossing van Windows 2000 ism deze ipsec.exe
[ Voor 10% gewijzigd door highking op 05-01-2004 13:55 ]