TOP
SSV SOFTWARE SYSTEMS REGISTER  REGISTER
Log in to check your private messages  Log in to check your private messages
START FAQ SEARCH MITGLIEDER PROFILE  Log in 
SSV-Forum
IPSec-Einrichtung

 
Post new topic   Reply to topic    SSV-Forum Forum Index >>> IGW/922
<<< Previous topic - Next topic >>>  
Display posts from previous:   
Author Message
STH



Joined: 07 Nov 2013
Posts: 2

PostPosted: 27.12.2013, 17:05    Post subject: IPSec-Einrichtung Reply with quote

Hallo,
ich darf gerade das IPSec auf dem IGW/922 in Betrieb nehmen.
Das Szenario ist wie folgt:
Wir möchten mit dem IGW/922 einem VPN unseres Kunden beitreten.
Er hat für uns ein Zertifikat x509-Zertifikat als .p12 Datei erstellt.

Wenn ich das richtig sehe, dann komme ich hier mit der Weboberfläche nicht weiter, sondern darf direkt im Filesystem Hand anlegen.

Nach meiner Annahme muss ich diese nun in verschiedene .pem-Dateien zerlegen und im ipsec.d-Verzeichnis (bzw in den entsprechenden Unterverzeichnissen) hinterlegen, dann die ipsec.conf anpassen und dann die ipsec.secrets erstellen/ersetzen.
Hat das schon mal jemand gemacht bzw gibt es hierzu bereits Erfahrungen?

Vielen Dank schon vorab und viele Grüße

STH
Back to top
View user's profile Send private message
hne



Joined: 11 Jul 2008
Posts: 210
Location: Hannover

PostPosted: 05.02.2014, 12:27    Post subject: Reply with quote

Man kann theoretisch die Zertifikate als PEM-Dateien per FTP dort in die Verzeichnisse einsortieren.
Der Dateiname und der Typ des Zertifikats steht in der Datei "/etc/ipsec.secrets"

Bitte beachten, dass IPsec sehr sensibel ist, und bei falschen Zertifikaten keine Verbindung aufbaut. Die Fehlermeldungen kommen oftmals aus dem SSL-Layer und sind sehr unverständlich. Man sollte sich also dazu unbedingt ein wenig mit IPsec und SSL auskennen und die Dokumentation zu Openswan anschauen (ipsec.secrets).
_________________
Henry Nestler
Back to top
View user's profile Send private message Visit poster's website
Display posts from previous:   
Post new topic   Reply to topic    SSV-Forum Forum Index >>> IGW/922 All times are GMT + 1 Hour
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum

SSV SOFTWARE SYSTEMS

Dünenweg 5
30419 Hannover

Fon: +49(0)511  ·  40 000-0
Fax: +49(0)511  ·  40 000-40

sales@ssv-embedded.de


Impressum    ·    Datenschutz    ·    AGB

© 2024 SSV SOFTWARE SYSTEMS GmbH. Alle Rechte vorbehalten.

ISO 9001:2015