Freeswan unter 2.6x

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Freeswan unter 2.6x

Beitrag von brockz » 03.06.2004 08:44:23

Hallo ich will freeswan unter 2.6x nutzen benutzen (brauche auch ein ipsec0 gerät;)
reicht es da freeswan 2.06 zu installieren unter Kernel 2.6 habe ich dann auch ein ipsec0

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 03.06.2004 08:50:30

Bin zwar kein Experte auf den Gebiet, wenn ich mich jedoch richtig erinnere habe ich gelesen das die Entwicklung von freeswan eingestellt wurde und deshalb ist es eventuell gar nicht möglich freeswan + 2.6er zu verwenden. Da der 2.6er ne eigene ipsec Implementierung mitbringt ist es dann sicher längerfristig sinnvoller diese zu benutzen.[1]

Wenn ich Stuss erzähle möge man mich bitte korrigieren.

cu

[1] http://www.ipsec-howto.org/

Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Beitrag von brockz » 03.06.2004 09:06:47

Das wäre echt schade

Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Beitrag von brockz » 03.06.2004 09:07:13

Das wäre echt schade wenn das nicht mehr gehen würde .... Weis jemand mehr ?

gucki
Beiträge: 338
Registriert: 15.03.2004 09:15:49

Beitrag von gucki » 03.06.2004 09:23:41

es gibt 2 Nachfolgeprojekte für Freeswan:

http://www.strongswan.org/
http://www.openswan.org/

da meine FW noch nen 2.4er Kernel hat hab ich beide noch nicht getestet.

Gruß Gucki

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 03.06.2004 09:29:33

Auf der Freeswan-Homepage steht:
FreeS/WAN is no longer in active development. Although we've created a solid IPsec implentation widely used to construct Virtual Private Networks, the project's major goal, ubiquitous Opportunistic Encryption, is unlikely to be reached given its current level of community support.
und
Linux FreeS/WAN comes as a tar file or RPMs containing source and documentation for Linux systems with 2.2.XX and 2.4.XX kernels. We also have experimental support for 2.6.xx kernels;
Es ist also definitv keine gute Entscheidung in meinen Augen, einen neuen Server mit dem 2.6er Kernel noch damit auszurüsten. Wie lange es noch Patches für neue Kernel aus dem 2.6er gibt ist ungewiss und irgendwann steht man sehr wahrscheinlich vor dem Problem, dass man eh umstellen muss.

cu

ThoWaBu
Beiträge: 449
Registriert: 16.01.2003 12:48:51
Wohnort: Butzbach
Kontaktdaten:

Beitrag von ThoWaBu » 03.06.2004 09:59:14

Hallo !

Was ist das den für ein IPSec Stack im Kernel ?

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 03.06.2004 10:10:32

ThoWaBu hat geschrieben: Was ist das den für ein IPSec Stack im Kernel ?
http://lartc.org/howto/lartc.ipsec.html
As of Linux 2.5.47, there is a native IPSEC implementation in the kernel. It was written by Alexey Kuznetsov and Dave Miller, inspired by the work of the USAGI IPv6 group. With its merge, James Morris' CrypoAPI also became part of the kernel - it does the actual crypting.
http://ipsec-tools.sourceforge.net/

cu

Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Beitrag von brockz » 03.06.2004 10:35:18

Ich hab halt das Problem habe das Buch VPN unter Linux gekauft und die Beispiele ziehlen alle auf freeswan ab. Wie gehe ich jetzt weiter vor um die Beispiele auch unter 2.6 umzusetzen ?

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 03.06.2004 11:11:58

brockz hat geschrieben:Ich hab halt das Problem habe das Buch VPN unter Linux gekauft und die Beispiele ziehlen alle auf freeswan ab. Wie gehe ich jetzt weiter vor um die Beispiele auch unter 2.6 umzusetzen ?
Auf [1] steht
In related news, there are now patches[2] to make the FreeS/WAN userspace code work with the native Linux IPSEC.
Das wäre eine Möglichkeit.

Die sinnvollere in meinen Augen wäre, das Buch zu verkaufen oder zurückzugeben, sich ein Buch (oder Onlinedokumentation) über die neuen Mechanismen und Userspacetools zu holen und das zu lernen. Dürfte zukunftsträchtiger sein.

Eventuell ist das Buch auch so gut, dass sich das dort vermittelte Wissen über VPNs auf die neuen Tools anwenden läßt. Dann wäre es ein gutes Buch und du lernst Grundlagen und mußt halt die Beispiele auf die neuen Gegebenheiten anwenden, was den Lerneffekt wohl noch erhöht.

cu

[1] http://lartc.org/howto/lartc.ipsec.html
[2] http://gondor.apana.org.au/~herbert/freeswan/

Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Beitrag von brockz » 03.06.2004 11:38:06

im späteren kapiteln gehen sie auf 2.6 ein ich arbeite mich mal da rein

ThoWaBu
Beiträge: 449
Registriert: 16.01.2003 12:48:51
Wohnort: Butzbach
Kontaktdaten:

Beitrag von ThoWaBu » 04.06.2004 00:18:36

Erzähl doch mal was du so rausgefunden hast....
(erfahrungsbericht)

Benutzeravatar
brockz
Beiträge: 146
Registriert: 19.05.2004 06:43:34

Beitrag von brockz » 05.06.2004 17:19:46

arbeite mich gerade duch den Teil ich finde es viel besser zu konfigurieren als freeswan /und vor allem kommt es besser mit iptables zurecht/ man muss nichts patchen also ich bin begeistert habe von meinen Testrechnern alle auf Kernel 2.6 umgestellt das Buch ist echt nur zum empfehlen

Antworten