Narzędzia użytkownika

Narzędzia witryny


racoon_i_więcej_niż_jedna_podsieć

Różnice

Różnice między wybraną wersją a wersją aktualną.

Odnośnik do tego porównania

Poprzednia rewizja po obu stronachPoprzednia wersja
Nowa wersja
Poprzednia wersja
racoon_i_więcej_niż_jedna_podsieć [2013/09/16 11:04] kamilracoon_i_więcej_niż_jedna_podsieć [2018/07/16 11:47] (aktualna) – edycja zewnętrzna 127.0.0.1
Linia 72: Linia 72:
 </file> </file>
  
-Główna różnica dotycząca standardowego konfiga polega na słowie **unique** - domyślnie jest **require**.+Główna różnica dotycząca standardowego konfigu polega na słowie **unique** - domyślnie jest **require**.
  
 Nadajemy uprawnienia i tworzymy linki symboliczne: Nadajemy uprawnienia i tworzymy linki symboliczne:
Linia 87: Linia 87:
  
 Dopisujemy do pliku /etc/logrotate.d/rsyslog plik /var/log/racoon.log, aby podlegał archiwizacji. Dopisujemy do pliku /etc/logrotate.d/rsyslog plik /var/log/racoon.log, aby podlegał archiwizacji.
 +
 +==== Firewall ====
 +
 +Należy dopuścić ruch:
 +<file>
 +ethNet=eth0
 +iptables -A INPUT -i $ethNet -p tcp --dport 500 -j ACCEPT
 +iptables -A INPUT -i $ethNet -p tcp --dport 4500 -j ACCEPT
 +iptables -A INPUT -i $ethNet -p udp --dport 500 -j ACCEPT
 +iptables -A INPUT -i $ethNet -p udp --dport 4500 -j ACCEPT
 +iptables -A INPUT -i $ethNet -p esp -j ACCEPT
 +iptables -A INPUT -i $ethNet -p ah -j ACCEPT
 +iptables -A INPUT -i $ethNet -p ipcomp -j ACCEPT
 +</file>
  
 ==== Uruchomienie ==== ==== Uruchomienie ====
racoon_i_więcej_niż_jedna_podsieć.1379322271.txt.gz · ostatnio zmienione: 2018/07/16 11:47 (edycja zewnętrzna)