免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2526 | 回复: 2
打印 上一主题 下一主题

[vpn] 求助:linux2.6内核中的native ipsec 如何使用? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-23 17:20 |只看该作者 |倒序浏览
1.查阅了相关文档,如果使用freeswan将会有两种方式,其中有一种就是还是使用linux 2.6内核的native ipsec
但是必须使用ipsec-tools这个工具。在这个方案中,ipsec-tools中有两个工具,一个是setkey可以用来添加一些安全策略,并和内核进行通信。内核维护SPDA和SADB数据库。另一个是racoon,它是IKE的一个守护进程,运行与用户空间,在成功协商了SA后,与内核通信添加到SADB数据库。但是如何使用setkey和racoon没有什么详细的文档,希望大侠们给予帮助。
2. 看了linux2.6内核的ipsec处理部分的代码XFRM,在IP层处理的具体流程都清楚了。但是有点不明白内核的SPD数据库是如何初始化的?希望高手赐教

论坛徽章:
0
2 [报告]
发表于 2005-12-11 10:20 |只看该作者
请问搂主,linux2.6内核中的那个工具ipsec-tools是集成进来的还是需要另外安装的?它支持ipv6吗?

论坛徽章:
0
3 [报告]
发表于 2005-12-14 10:53 |只看该作者
ipsec-tools不是属于内核的,ipsec-tools基于KAME,在sourceforge.net可以找到这个项目。
使用KLIPS还是NETKEY(也称26sec或native ipsec),是在编译Openswan或Freeswan时选择的。

[ 本帖最后由 QUSHIQIANG 于 2005-12-14 11:42 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP