Linux Schulungen: http://www.opensource-training.de  
 
Foren > VPN mit Linux > StrongSWAN + Shorewall = Konzept?!
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 1260507
Ansichten 1608
Online 0


StrongSWAN + Shorewall = Konzept?!

Springe zu
Thema Verfasser Letzte Antwort
StrongSWAN + Shorewall = Konzept?! cgarling ( ---.bsisysteme.de) 23 Jun 2010 09:36
Guten Morgen,

in der neuen Auflage des VPN mit Linux Buchs habe ich gelesen, dass bei IPSec Verbindungen eine mehrstufige Firewall Sinn macht.

Also erste FW prüft IPSec Paket, IPSec Paket wird entpackt, zweite FW prüft ausgepacktes Paket.

Wir setzen für unsere Firewall und VPN Lösungen gerne StrongSWAN und Shorewall ein. Die Frage ist nun, ob man dieses mehrstufige Konzept mit dieser Software auch auf einem einzigen Host hinbekommt? Man müsste ja sonst mindestens zwei Rechner haben die das machen.

Gruß, Christian Garling

RE: StrongSWAN + Shorewall = Konzept?!Ralf ( ---.dip.t-dialin.net)23 Jun 2010 09:36
Hallo,

das geht mit dem Policy-Match. Die Shorewall sollte den auch nutzen können.

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany