Sophos-openswan-psk

Aus xinux.net
Zur Navigation springen Zur Suche springen

Openswan

  • cat /etc/ipsec.conf
version 2.0
config setup
     dumpdir=/var/run/pluto/
     nat_traversal=no
     oe=off
     protostack=netkey

conn a2o
     authby=secret
     left=192.168.252.200
     leftid=@rome
     leftsubnet=10.254.31.0/24
     right=192.168.252.109
     rightid=@loren
     rightsubnet=10.254.33.0/24
     ike=aes256-md5-modp1536
     phase2alg=aes256-md5-1536
     auto=start
  • cat /etc/ipsec.secrets
@loren @rome  : PSK "suxer"

Sophos

Sophos

Remote Gateway einrichten

  • Site-to-Site-VPN
    • IPsec
      • Entferntes Gateway
        • Neues entferntes Gateway

Sophos-openswan-psk1.png

IPsec-Verbindung einrichten

  • Site-to-Site-VPN
    • IPsec
      • Verbindungen
        • Neue IPsec-Verbindung

Sophos-openswan-psk2.png

Die neuerstellte Verbindung

Sophos-openswan-psk3.png