Toon posts:

[linux] IP-sec + Bridging

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heren en dames,

Ik zit hier een beetje te tobben en heb een zetje nodig in de goede richting.
De situatie is nu als volgt:

code:
1
[LAN-192.168.1.0/24] <=> [schotel]-[schotel] <=> [LAN-192.168.1.0/24]


De huidige 100Mbit-schotelapparatuur doet gewoon ethernet-bridging.
Dit is echter niet gee"ncrypt en dit wil ik voor elkaar krijgen door er twee linux servers tussen te zetten. Deze moeten dan dmv IP-sec met elkaar over de schotel praten.

Alleen nu komt de aap uit de mouw: hoe krijg ik dit voor elkaar. Ik heb geen andere keus dan te bridgen. De schotels opzich zijn volledig transparant, ik heb gewoon 2x een UTP-kabel waarmee ik naar de overkant kan praten...

Het idee wordt dus:
code:
1
[LAN-192.168.1.0/24] <=> [IPSEC-router] <=> [schotel]-[schotel] <=> [IPSEC-router] <=> [LAN-192.168.1.0/24].


Een IP-sec verbinding opzetten is ondertussen geregeld dmv een aparte range tussen de twee linux-dozen, maar hoe zorg ik ervoor dat verkeer ook daadwerkelijk naar de overkant gebridged wordt?

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 19-02 14:23
door 2 subnet's te maken en het verkeer dan gewoon naar de overkant te routeren

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024

froggie

Kwaaak

In Linux Magazine stond een aardig beginners stukje over IPsec. Neemt je vanaf het begin bij het handje en verteld hoe je simpel 2 netwerkjes aan elkaar knoopt. Goed, je moet wel weer 4,95 uitgeven, maar d'r staat nog meer aardig leesvoer in ;)

Verwijderd

Topicstarter
'k weet wel hoe ik ipsec moet aanslingeren hoor ;) maar hoe zit het met *bridging*

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024

froggie

Kwaaak

Even snel uit de referenties van het artikel haal ik de volgende links:
http://www.ipsec-howto.org en http://lartc.org/howto/lartc.ipsec.html
Zal vast wel iets tussen staan over de bridging.

  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

Verwijderd schreef op 21 juni 2004 @ 20:28:
'k weet wel hoe ik ipsec moet aanslingeren hoor ;) maar hoe zit het met *bridging*
Niet, want bridging is met IPSEC niet mogelijk. Je zou het met een GRE tunnel kunnen proberen, maar via alleen IPSEC is het niet mogelijk.
Pagina: 1