ipsecの設定

|

■必要なこと
・SAのポリシーの定義 (policy_id、1..255、かぎ交換のポリシーのこと)
・セキュリティゲートウェイの番号 (gateway_id、1.30、接続する相手先のこと)

■トンネルモード

①セキュリティゲートウェイを設定する(gateway_id) 相手先のセキュリティゲートウェイのIPアドレスの設定
# ipsec ike remote address (gateway_id) (相手先のWAN側アドレス)
事前共有鍵の登録
# ipsec ike pre-shared-key (gateway_id) text (仮共有キー)
②SAのポリシーを設定する(policy_id)
# ipsec sa policy (policy_id) (gateway_id) (ah/esp) (esp_algo) (ah_algo)
例:# ipsec sa policy 06 24 esp des-cbc sha-hmac
③トンネルの設定
# tunnel select 2
# ipsec tunnel (policy_id)
# tunnel enable 2

このブログ記事について

このページは、くわぞうが2006年5月16日 02:40に書いたブログ記事です。

ひとつ前のブログ記事は「IPの設定」です。

次のブログ記事は「HOST-RESOURCES-V2-MIB」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Movable Type 4.1