On 06/17/2006 12:04 PM, George Razvan NICA wrote:
Salut!

De vreo 2 ani n-am mai pus IPSec pe Linux, doar am configurat pe
ici-colo. Dar iata ca mi-a iesit in cale un Slackware cu FreeS/WAN
1.99 pe care vreau si, foarte probabil, chiar il voi migra la Debian
Sarge cu Openswan.

Cum FreeS/WAN e "stramosul" lui Openswan mi-ar face placere sa cred ca
migrarea va fi foarte facila ("cp /mnt/backup/etc/ipsec.conf
./ipsec.conf", etc), dar surprize pot aparea la tot pasul si prefer sa
le evit. FreeS/WAN 2.0 am pus deci sunt pregatit pentru "1.99->2.0"
dar in rest... exista ceva deosebit de care sa tin cont?

au disparut citeva optiuni din ipsec.conf. o sa plinga la start, pui # in fata liniilor respective in plus o sa ai nevoie de un header nou la ipsec.conf (ceva cu config version 2 sau cam asa ceva, nu mai stiu pe dinafara), copiaza-l din ipsec.conf.sample daca nu te bazezi pe OE (si inclid sa cred ca nu o faci) ai grija sa incluzi fisierul lui care aduce directivele de OE (e si asta in exemplul inclus). altfel devine antipatic. cit despre ce zice sin cu spatiile... parserul e intr-adevar cam idiot, dar daca ai un config care deja merge cu freeswan nu o sa ai probleme.


_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui