Pessoal, realizei testes para fechar uma conexão VPN utilizando OpenSwan numa rede wireless.
Funcionou, mas agora preciso fazer algo para deixar essa autenticação transparente para o usuário. Pois desejamos que a máquina dele se autentique na VPN durante o boot, sem intervenção do usuário.
O comando que utilizamos para autenticar e estabelecer a VPN é o seguinte:

Para subir o tunel.
# ipsec whack  --name <nome da conexao> --xauthname <nome do usuario>
--xauthpass <senha> --initiate

Então, a pergunta é qual a melhor maneira desse comando ser executado durante o boot e se existe alguma forma de deixar isso o mais seguro possível, ou seja, sem que os parâmetros de autenticação fiquem passíveis de leitura.

Aguardo ajuda.
Grato,
Tiago


Responder a