next up previous contents
Next: Az /etc/ipsec.rsasigkeys fájl Up: A megvalósítás Previous: Az /etc/ipsec.secrets fájl   Tartalomjegyzék

Automatikus kulcsú, RSA hitelesítés,
3DES titkosítás ESP protokollal tunnel módban

A fenti konfigurációt az alábbaik szerint módosítsuk:

config setup
	interfaces=%defaultroute
	klipsdebug=none
	plutodebug=none
	plutoload=%search
	plutostart=%search
	uniqueids=yes

conn %default
	keyingtries=0
	esp=3des-md5-96
	# nem szükségesek automatikus módnál, 
	# mivel ezeket a pluto daemon generálja és kezeli
	# spi=0x200
	# espenckey=0x01234567_89abcdef_02468ace_13579bdf_12345678_9abcdef0
	# espauthkey=0x12345678_9abcdef0_2468ace0_13579bdf
	### módosítás 
	authby=rsasig
	### módosítás
include /etc/ipsec.rsasigkeys


	conn sample
	left=193.224.41.14
	leftnexthop=193.224.41.1
	leftsubnet=172.20.0.0/21
	right=195.228.210.98
	rightnexthop=195.228.210.97
	rightsubnet=172.20.24.0/21
	### módosítás
	auto=start



Subsections

Feczak Szabolcs 2001-05-26