タグ

ZebraとOpenVPNに関するalumisのブックマーク (2)

  • FreeBSD道メニュー

    アルツハイマーFreeBSD道 ここでは FreeBSDの設定でのメモを中心に書いている。これを参考にして、システムが不安定になった等の責任は一切負わないし、負えない。各自の自己責任においてやられたし。 System関連 ・FreeBSD上でSCSI CD-ROMとフロッピーを使用する ・NICに複数のIPアドレスを持たせる ・NAT (Network Address Translation) ・NAT上でTCP,UDPのポート転送を行う。 ・JAIL ・NTP (Network Time Protocol) ・IEEE802.1q を喋らせる ・FreeBSDをWirelessネットワークに接続する Part1 WirelessインターフェースカードをFreeBSDで使用する。 Part2 FreeBSD BoxをWireless Access Pointにする。

    alumis
    alumis 2006/10/05
    OpenVPNとOSPF(Zebra)を使った場合のネットワーク設定について書いてある
  • OpenBlocks のおと (2006/05/11 02:49)

    はじめに FreeBSD 4.4Rそのままだと、ifconfig の仕様が以前と変わったのに(gifインターフェースの clone 化の影響と思われる)一部整合性が取れず ifconfig tun0 down delete が出来なくなっています。4.5Rでは直る模様。 vtun-2.4の暗号化は定常的に使うには弱すぎます(使ってる関数は BF_ecb_encrypt)最初に交換した共通鍵をいつまでも同一のまま使って、転送の各パケットを暗号化しています。例えばpingの場合、連続してほとんど同じ内容を暗号化した結果、似たようなパケットが連続して流れるため共通鍵を推定することはかなり容易と思われます。 せめてcbc(共通鍵+前回のパケットを次回の共通鍵の元にする)にしてくれればましなんですが… どうせOpenSSLを呼んでいるだけなのでソースの改変することを検討しましたが、とりあえず sto

    alumis
    alumis 2006/10/05
    OSPFの設定時の注意。特にOpenvpnでtunインターフェース起動時にどう動的ルーティングをかませるかも書いてある
  • 1