Re: Documentation on "iptables -m policy"
- From: Andreas Stallmann <andreas.stallmann@xxxxxx>
- Date: Wed, 15 Feb 2006 08:36:04 +0100
Juergen P. Meier wrote:
Hm... was ich grade so in der netfilter-Liste lese, *scheint* es zu gehen, zumindest aber die beste aller möglichen und unmöglichen Alternativen zu sein. Hast Du andere Erfahrungen gemacht, und magst die mit mir/uns teilen?mit "iptables -m policy -h".Aber auch das geht bei Linux 2.6 IPSEC nicht wirklich. Aus den
gleichen Gruenden wie netfilter so schon auf die Fresse faellt.
Stell dir nen zweiten Rechner als VPN-GW hin. Oder mach das nicht mitOk... lassen wir Nr. 1 mal außen vor, dafür müßte ich SNAT machen, weil ich nur eine offizielle IP habe, also meinen VPN-GW nur mittels der ge-nat-eten Adresse der Firewall ansprechen kann. Und wie ich gelesen zu haben meine, ist SNAT und VPN auch keine Richtig gute Idee.
Linux2.6/netfilter+2.6ipsec.
Was ist denn die Alternative zu Kernel 2.6 mit native ipsec? Zurück zum 2.4er Kernel und KLIPS? Ist halt nur die Frage, wie lange meine Distribution (Gentoo) 2.4 noch unterstützt, und wann der 2.4er Support aus OpenSWAN entfernt wird.
Kennt sich hier jemand vielleicht mit Cerberus/NIST http://csrc.nist.gov/ipsec/ aus? Ist das eine Alternative? Gibt es sonst noch Alternativen?
*hachja...* Wenn ich groß bin, lerne ich 'nen anständigen Beruf. *seufz*
Guten Morgen euch allen,
Andreas
--
dawin GmbH - Andreas Stallmann - Consultant
http://www.dawin.de
.
- Follow-Ups:
- Re: Documentation on "iptables -m policy"
- From: Hendrik Weimer
- Re: Documentation on "iptables -m policy"
- From: Juergen P. Meier
- Re: Documentation on "iptables -m policy"
- References:
- Documentation on "iptables -m policy"
- From: Andreas Stallmann
- Re: Documentation on "iptables -m policy"
- From: Tobias Crefeld
- Re: Documentation on "iptables -m policy"
- From: Andreas Stallmann
- Re: Documentation on "iptables -m policy"
- From: Juergen P. Meier
- Documentation on "iptables -m policy"
- Prev by Date: Re: Marktierte Pakete mit Tcpdump sehen
- Next by Date: Re: ZoneAlarm True-Vector Dienst abschalten
- Previous by thread: Re: Documentation on "iptables -m policy"
- Next by thread: Re: Documentation on "iptables -m policy"
- Index(es):
Relevant Pages
|