Статья "Setting up a FreeBSD firewall with an IPSec uplink" рассказывает о решении проблемы подключения сети через беспроводное устройство WaveLAN (802.11b), для обеспечения безопасного соединения предлагается использовать IPSec VPN туннель. В статье также рассказывается про настройку NAT и пакетного фильтра ipfw.
Пример настройки IPSec:
Настройка FreeBSD ядра:
options IPSEC
options IPSEC_ESP
options IPSEC_DEBUG
Client:
spdadd 63.64.65.66/32 0.0.0.0/0 any -P in ipsec esp/tunnel/10.0.1.17-10.0.0.1/require;
spdadd 0.0.0.0/0 63.64.65.66/32 any -P out ipsec esp/tunnel/10.0.0.1-10.0.1.17/require;
ISP:
spdadd 63.64.65.66/32 0.0.0.0/0 any -P out ipsec esp/tunnel/10.0.1.17-10.0.0.1/require;
spdadd 0.0.0.0/0 63.64.65.66/32 any -P in ipsec esp/tunnel/10.0.0.1-10.0.1.17/require;
|