01.01.2013 Aufrufe

Das FreeBSD-Handbuch - CSMN Net Services

Das FreeBSD-Handbuch - CSMN Net Services

Das FreeBSD-Handbuch - CSMN Net Services

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

250-ETRN<br />

250-AUTH LOGIN PLAIN<br />

250-STARTTLS<br />

250-DELIVERBY<br />

250 HELP<br />

quit<br />

221 2.0.0 example.com closing connection<br />

Connection closed by foreign host.<br />

Wenn in einer Zeile STARTTLS erscheint, hat alles funktioniert.<br />

14.10. VPNs mit IPsec<br />

Geschrieben von Nik Clayton.<br />

Kapitel 14. Sicherheit<br />

Dieser Abschnitt beschreibt, wie Sie mit <strong>FreeBSD</strong>-Gateways ein Virtual-Private-<strong>Net</strong>work (VPN) einrichten. Als<br />

Beispiel wird ein VPN zwischen zwei <strong>Net</strong>zen verwendet, die über das Internet miteinander verbunden sind.<br />

14.10.1. IPsec Grundlagen<br />

Geschrieben von Hiten M. Pandya.<br />

Dieser Abschnitt zeigt Ihnen, wie Sie IPsec einrichten und damit <strong>FreeBSD</strong>-Systeme und Microsoft Windows<br />

2000/XP Systeme sicher miteinander verbinden. Um IPsec einzurichten, sollten Sie einen neuen Kernel erzeugen<br />

können (siehe Kapitel 8).<br />

IPsec ist ein Protokoll, das auf dem Internet-Protokoll (IP) aufbaut. Mit IPsec können mehrere Systeme geschützt<br />

miteinander kommunizieren. <strong>Das</strong> in <strong>FreeBSD</strong> realisierte IPsec-Protokoll baut auf der KAME-Implementierung<br />

(http://www.kame.net/) auf und unterstützt sowohl IPv4 als auch IPv6.<br />

Anmerkung: <strong>FreeBSD</strong> enthält eine von Hardware beschleunigte Variante des IPsec-Protokolls. Diese Variante<br />

wurde von OpenBSD übernommen und wird “Fast-IPsec” genannt. <strong>Das</strong> crypto(4)-Subsystem arbeitet mit<br />

Kryptographie-Hardware zusammen, die IPsec beschleunigt. <strong>Das</strong> Subsystem ist neu und bietet noch nicht alle<br />

Funktionen, die KAME-IPsec bietet. Wenn Sie die Hardware-Beschleunigung nutzen wollen, fügen Sie folgende<br />

Zeile der Kernelkonfiguration hinzu:<br />

options FAST_IPSEC # new IPsec (cannot define w/ IPSEC)<br />

Momentan können Sie “Fast-IPsec” nicht zusammen mit KAME-IPsec benutzen. Weiteres zu “Fast-IPsec”<br />

erfahren Sie in der Hilfeseite fast_ipsec(4).<br />

Anmerkung: Damit Firewalls den Status von gif(4)-Tunneln überwachen können, müssen Sie die Option<br />

IPSEC_FILTERGIF in Ihrer Kernelkonfiguration aktivieren:<br />

options IPSEC_FILTERGIF #filter ipsec packets from a tunnel<br />

396

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!