Avatar billede xion Nybegynder
09. oktober 2000 - 20:47 Der er 6 kommentarer og
2 løsninger

FreeS/WAN - VPN Klient?

Hvis man har en FreeS/WAN server, kan man så bruge et Windows OS til at connecte til denne via internettet ??
Avatar billede svindler Nybegynder
09. oktober 2000 - 22:44 #1
http://jixen.tripod.com/ er der en summarisk beskrivelse af metoden. Jeg har ikke selv prøvet.
Se evt andre links på http://www.freeswan.org
Avatar billede victor44 Nybegynder
10. oktober 2000 - 11:30 #2
Ja det kan man.
Der findes flere måder at gøre det på, men de har alle begrænsninger.
W2K har i øvrigt en M$ implentering af IPsec.
Der findes flere versioner af klienter til Win9x, NT og Win2K.
Du kan ikke koble dig til en IPsec gateway hen over en NAT uden krøller.
Den beskrivelse der ligger på tripod er ikke skudsikker. Det er ikke alle eksemplerne der virker. Den beskrivelse der er af Win2K<-->FreeS/WAN er f.eks. ikke korrekt.
Avatar billede xion Nybegynder
10. oktober 2000 - 18:45 #3
victor44 >> Kan du nævne en (den bedste) ??
Avatar billede svindler Nybegynder
10. oktober 2000 - 22:33 #4
Det kan godt være, at MS har vredet i definitionerne (som det er set før), men de kan da snakke sammen med Cisco. Det har jeg set demonstreret.
Der ligger sikkert også nogen begrænsninger i, hvilke typer af authentikering og kryptering, der kan lade sig gøre.
Som regel kan det være nemmest først at prøve at sætte to af samme type til at snakke sammen parvist for at gennemskue trinene og terminologien.
Når man har fået det til at spille, så w2k kan snakke med w2k og freeswan til freeswan, gælder det så om at finde et fælles regelsæt, der er understøttet begge steder og som selvfølgelig understøtter de krav til sikkerhed man har.
Avatar billede victor44 Nybegynder
11. oktober 2000 - 09:39 #5
XION >> Den bedste afhænger af situationen. Det er ganske umuligt at sige hvad der er bedst. Der er altid forhold som influerer på dette. W2K har IPsec implementeret og det vil jo være nærliggende at benytte denne. (Hvis man kan få det til at fungere.) NAI har lavet en PGP klient med IPsec som kører fint sammen med FreS/WAN og sikkert også W2K osv.
Swindler har så evigt ret. Jeg arbejder i øjeblikket på at få W2K til at snakke sammen med FreeS/WAN.
Der er bare et problem som jeg ikke er kommet ud over endnu. W2K sætter et bit i sine IKE pakker som ikke benyttes i FreeS/WAN. W2K selv ignorerer om det er sat eller ej men det gør FreeS/WAN ikke.
W2K understøtter ej heller den \'road warrier\' konfiguration der er beskrevet i F/W. W2K forudsætter at du altid har en fast IP.
En mulighed her kunne være at benytte RSA auth. som jo netop er frigivet. Sikkerheden er dog mindre når man ikke længere også checker på IP. Man kan dog altid diskutere om sansynligheden for at der er nogen som gætter en nøgle på f.eks. 2048 bit.
W2K skal i øvrigt også opdateres med \'High encryption pack\' før den snakker 3DES. Dette er en forudsætning for at de to modeller kan snakke sammen overhovedet.

Avatar billede victor44 Nybegynder
05. december 2000 - 14:46 #6
Hmm.
Avatar billede xion Nybegynder
05. december 2000 - 18:26 #7
sorry :-)
Avatar billede victor44 Nybegynder
06. december 2000 - 09:10 #8
OK ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester