Re: Welches IPsec-Paket?
moin, Andreas, Ja, Panther kann kein NAT-T und ich bin mir nicht einmal sicher, ob Tiger das inzwischen unterstützt. meines wissens: negativ :-( ralf spenneberg hat ein gutes buch dazu veröffentlicht, er betreibt auch ein entsprechendes forum (www.spenneberg.org) Das Buch hatte ich mir vor einiger Zeit aus der Bibliothek ausgeliehen und die Webseite kenne ich. Leider kommt dort IMHO die Konfiguration des Paketfilters viel zu kurz. richtig, dafür gibt es aber sehr gute hilfe in seinem forum vom meister selbst ;-) gruss lars
Re: Welches IPsec-Paket?
moin, Andreas, Ja, Panther kann kein NAT-T und ich bin mir nicht einmal sicher, ob Tiger das inzwischen unterstützt. meines wissens: negativ :-( ralf spenneberg hat ein gutes buch dazu veröffentlicht, er betreibt auch ein entsprechendes forum (www.spenneberg.org) Das Buch hatte ich mir vor einiger Zeit aus der Bibliothek ausgeliehen und die Webseite kenne ich. Leider kommt dort IMHO die Konfiguration des Paketfilters viel zu kurz. richtig, dafür gibt es aber sehr gute hilfe in seinem forum vom meister selbst ;-) gruss lars
Re: Welches IPsec-Paket?
[EMAIL PROTECTED] writes: > moin, Andreas, > >> Welche IPsec-Utilities würdet Ihr momentan unter Sarge mit Kernel >> 2.6 und IPv4 empfehlen? > > aus meiner erfahrung: openswan OpenSWAN habe ich mir noch nicht angeschaut. Vor Jahren musste ich einmal ein minimales Linux-System aufsetzen und fand es ziemlich lästig, dass FreeSWAN Awk zum Parsen der Konfigurationsdateien verwendet hat. > einziger wermutstropfen: macs unter OS X hab ich bisher nicht > vernünftig anbinden können. Ja, Panther kann kein NAT-T und ich bin mir nicht einmal sicher, ob Tiger das inzwischen unterstützt. Ich verwende deswegen momentan OpenVPN. > ralf spenneberg hat ein gutes buch dazu veröffentlicht, er betreibt > auch ein entsprechendes forum (www.spenneberg.org) Das Buch hatte ich mir vor einiger Zeit aus der Bibliothek ausgeliehen und die Webseite kenne ich. Leider kommt dort IMHO die Konfiguration des Paketfilters viel zu kurz. Na ja, das Buch ist ja auch schon etwas älter. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Welches IPsec-Paket?
moin, Andreas, Welche IPsec-Utilities würdet Ihr momentan unter Sarge mit Kernel 2.6 und IPv4 empfehlen? aus meiner erfahrung: openswan Was habt Ihr für Erfahrungen mit Racoon und Openswan gemacht? sehr gute - läuft sehr stabil und scheint auch ausreichend performant zu sein. einziger wermutstropfen: macs unter OS X hab ich bisher nicht vernünftig anbinden können. ralf spenneberg hat ein gutes buch dazu veröffentlicht, er betreibt auch ein entsprechendes forum (www.spenneberg.org) gruss lars behrens
Re: Welches IPsec-Paket?
On Sep 16 2005 Andreas Vögele <[EMAIL PROTECTED]> wrote: > Welche IPsec-Utilities würdet Ihr momentan unter Sarge mit Kernel 2.6 > und IPv4 empfehlen? > > Am liebsten wäre mir isakmpd, aber als ich die Linux-Portierung das > letzte Mal getestet habe, war die Portierung nicht besonders stabil. > Ist das inzwischen besser? Gibt's für die Linux-Version eigentlich > irgendwo eine aktuelle Webseite? > > Was habt Ihr für Erfahrungen mit Racoon und Openswan gemacht? Habe hier Racoon mit 2.6.12 aufgesetzt. Funzt einwandfrei. Es gibt dazu zwei recht brauchbare Howtos: http://www.ipsec-howto.org/t1.html http://lartc.org/howto/lartc.ipsec.html Hth -- Peter -- [EMAIL PROTECTED] ConSol* Software GmbH Phone +49 89 45841-100 Consulting & Solutions Mobile +49 177 6040121Franziskanerstr. 38 http://www.consol.de D-81669 München -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Welches IPsec-Paket?
Welche IPsec-Utilities würdet Ihr momentan unter Sarge mit Kernel 2.6 und IPv4 empfehlen? Am liebsten wäre mir isakmpd, aber als ich die Linux-Portierung das letzte Mal getestet habe, war die Portierung nicht besonders stabil. Ist das inzwischen besser? Gibt's für die Linux-Version eigentlich irgendwo eine aktuelle Webseite? Was habt Ihr für Erfahrungen mit Racoon und Openswan gemacht?