VPN against W2K

adam adam.gargulak at i.cz
Wed Nov 20 19:53:19 CET 2002


On Wed, Nov 20, 2002 at 12:31:24PM +0100, Dan Lukes wrote:
> adam wrote, On 11/20/02 11:32:
> 
> >VPN pokud jedna ze stanic napr pouziva k pripojeni ISP s dynamickou IP
> >
> >Zde je nutne pouzit IKE, jsou zde dve moznosti:
> >- racoon - je soucasi KAME , nainstalovat lze z portu
> 
> 	Podotknul bych pouze, ze v tomto pripade je vyloucena autentizace 
> pomoci pre-shared key a je nutne pouzit X.509

Ano na toto upozorneni jsem zapomel. V tomto pripade je nutne si udelat 
takovou malou "CA" pomoci OpenSSL.

								Adam


> 
> 					Dan
> 
> 
> -- 
> Dan Lukes     tel: +420 2 21914205, fax: +420 2 21914206
> root of  FIONet, KolejNET,  webmaster  of www.freebsd.cz
> AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
> 



More information about the Users-l mailing list