L'installazione di FreeS/WAN è intrinsecamente complicata, dal momento che richiede la compilazione di un modulo altamente sensibile alle differenze di versione del Kernel.
Dal sito ufficiale, comunque, si possono scaricare degli RPM precompilati per RedHat, per i quali l'unica attenzione da seguire è il rispetto della versione del proprio kernel.
[root@GIOVE root]# ftp ftp.xs4all.nl
Connected to ftp.xs4all.nl (194.109.6.26).
[...]
ftp> cd pub/crypto/freeswan/binaries/RedHat-RPMs
ftp> ls
Notare che esistono diverse directory per ogni Kernel version ufficiale di RedHat
227 Entering Passive Mode (194,109,6,26,8,21).
150 Opening ASCII mode data connection for file list
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.18-10
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.18-14
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.18-17.7.x
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.18-17.8.0
drwxr-xr-x 2 freeswan user 4096 Nov 18 10:06 2.4.18-18.7.x
drwxr-xr-x 2 freeswan user 4096 Nov 18 10:06 2.4.18-18.8.0
drwxr-xr-x 2 freeswan user 4096 Dec 23 10:13 2.4.18-19.7.x
drwxr-xr-x 2 freeswan user 4096 Jan 4 06:57 2.4.18-19.8.0
drwxr-xr-x 2 freeswan user 4096 Feb 13 15:50 2.4.18-24.7.x
drwxr-xr-x 2 freeswan user 4096 Feb 13 15:50 2.4.18-24.8.0
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.18-3
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.7-10
drwxr-xr-x 2 freeswan user 4096 Nov 4 22:31 2.4.9-34
-rw-r--r-- 1 freeswan user 285 Oct 16 00:25 README
lrwxrwxrwx 1 freeswan user 26 Nov 4 22:44 freeswan-rpmsign.asc -> .
./../freeswan-rpmsign.asc
ftp> cd 2.4.18-14
[...]
ftp> get freeswan-1.99_2.4.18_14-0.i386.rpm
[...]
ftp> get freeswan-module-1.99_2.4.18_14-0.i386.rpm
[...]
[root@GIOVE root]# rpm -i freeswan-module-1.99_2.4.18_14-0.i386.rpm
warning: freeswan-module-1.99_2.4.18_14-0.i386.rpm: V3 RSA/MD5 signature: NOKEY, key ID 5a7e4731
do not forget to install the userland utilities
[root@GIOVE root]# rpm -i freeswan-1.99_2.4.18_14-0.i386.rpm
warning: freeswan-1.99_2.4.18_14-0.i386.rpm: V3 RSA/MD5 signature: NOKEY, key ID 5a7e4731
invoke "service ipsec start" or reboot to begin
[root@GIOVE root]# service ipsec start
ipsec_setup: Starting FreeS/WAN IPsec 1.99...
ipsec_setup: insmod: ipsec: no module by that name found
ipsec_setup: insmod failed, but found matching template module 53cb1f7e.
ipsec_setup: Copying /lib/modules/2.4.18-14/kernel/net/ipsec/53cb1f7e to /lib/modules/2.4.18-14/kernel/net/ipsec/i psec.o.
ipsec_setup: /sbin/insmod /lib/modules/2.4.18-14/kernel/net/ipsec/ipsec.o
ipsec_setup: Using /lib/modules/2.4.18-14/kernel/net/ipsec/ipsec.o
ipsec_setup: Symbol version prefix ''
ipsec_setup: WARNING: eth0 has route filtering turned on, KLIPS may not work
ipsec_setup: (/proc/sys/net/ipv4/conf/eth0/rp_filter = `1', should be 0)
Openswaan
Ciao a tutti, chi si sa consiglia un buon how-to o tutorial su come configurare Openswann su Fedora 4 ?
Vi ringrazio
Avvio di Openswan
ciao, ho saputo che in Fedora 4 OpenSwan è già presente,
non riesco pero' a trovarla !!facendo un 'service ipsec status'
ricevo un bel 'unrecognized service'!!
Mi chiedo come posso fare ad attivare Openswan !
grazie
Massimociao, ho saputo che in Fedora 4 OpenSwan è già presente,
non riesco pero' a trovarla !!facendo un 'service ipsec status'
ricevo un bel 'unrecognized service'!!
Mi chiedo come posso fare ad attivare Openswan !
grazie
Massimo
re: freeswan
Nel kernel 2.6 il supporto ipsec è incorporato e in fedora 4 trovi, nella distro ufficiale, OpenSwan che deriva da freeswan.
RispondiFreeswan- Ipsec
Ciao a tutti, ho problemi nel trovare la giusta versione dell'RPM per la mia fedora 4 con kernel 2.6.11, nel sito
ftp.xs4all.nl noto che le versioni + recenti sono la 2.4, mi chiedevo se vanno cmq bene per la mia versione del kernel che è :
2.6.11-1.1369_FC4. chi mi puo' dare un consiglio sto impazzendo..
grazie