On 06/17/2006 12:04 PM, George Razvan NICA wrote:
Salut!
De vreo 2 ani n-am mai pus IPSec pe Linux, doar am configurat pe
ici-colo. Dar iata ca mi-a iesit in cale un Slackware cu FreeS/WAN
1.99 pe care vreau si, foarte probabil, chiar il voi migra la Debian
Sarge cu Openswan.
Cum FreeS/WAN e "stramosul" lui Openswan mi-ar face placere sa cred ca
migrarea va fi foarte facila ("cp /mnt/backup/etc/ipsec.conf
./ipsec.conf", etc), dar surprize pot aparea la tot pasul si prefer sa
le evit. FreeS/WAN 2.0 am pus deci sunt pregatit pentru "1.99->2.0"
dar in rest... exista ceva deosebit de care sa tin cont?
au disparut citeva optiuni din ipsec.conf. o sa plinga la start, pui #
in fata liniilor respective
in plus o sa ai nevoie de un header nou la ipsec.conf (ceva cu config
version 2 sau cam asa ceva, nu mai stiu pe dinafara), copiaza-l din
ipsec.conf.sample
daca nu te bazezi pe OE (si inclid sa cred ca nu o faci) ai grija sa
incluzi fisierul lui care aduce directivele de OE (e si asta in exemplul
inclus). altfel devine antipatic.
cit despre ce zice sin cu spatiile... parserul e intr-adevar cam idiot,
dar daca ai un config care deja merge cu freeswan nu o sa ai probleme.
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug