Exibindo resultados 1 até 6 de 6

Tópico: OpenVPN e OpenSwan

  1. #1

    OpenVPN e OpenSwan

    Preciso implementar um esquema de VPN com IPSec e estava pensando em utilizar o OpenVPN com OpenSwan, mas nunca mexi com isso e estou começando a ler as docs agora. Alguém tem recomendações de segurança e/ou um bom tutorial? Minha escolha foi boa?
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  2. #2

    Re: OpenVPN e OpenSwan

    Perai, acho que falei *****, pelo visto dá pra fazer a VPN direto com OpenSwan e o OpenVPN no caso só suporta SSL/TLS?

    agora fiquei confuso
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  3. #3
    Desde
    Aug 2004
    Local
    Porto-Velho, Rondônia
    Idade
    28
    Posts
    95
    Peso da Avaliação
    10

    Re: OpenVPN e OpenSwan

    Basicamente e Superficialmente Falando...

    O OpenVPN utiliza a biblioteca OpenSSL na Camada de Aplicação(TCP/IP) para efetuar a proteção dos dados, mais especificamente sobre UDP ou TCP, sendo assim, não temos problemas de reconfiguração de layout de rede ou com modificação de cabeçalho (NAT/PAT), sendo bem mais simples de configurar e com eficiência em alguns casos superior.

    Agora, já o OpenSWAN(antes FreeSWAN, com um irmão strongSWAN) é uma implementação do IPsec, e seus vários protocolos, like Linux fornecendo proteção na camada de rede(l3) com autenticação, criptografia e proteção de cabeçalho no modo Tunnel ou Transport(Hash do cabeçalho) . Por ser um processo mais trabalhoso, tende a ser mais difícil de configurar e de operar, a nível de processamento, trocas periódicas de chaves e outros elementos de criptografia durante as fases de comunicação.

    Material exemplificado:
    IPSec Network Security * [Cisco IOS Software Releases 11.3] - Cisco Systems
    Material Teorico:
    Openswan Wiki | Openswan / FeatureComparison browse
    IPsec - Wikipédia, a enciclopédia livre
    OpenVPN - Wikipédia, a enciclopédia livre

    Abraços!

  4. #4

    Re: OpenVPN e OpenSwan

    Valeu pelo material! Eu já tinha mexido com OpenVPN, mas coisa boba pra testar mesmo. Já IPSec nunca tive que usar.

    abraços
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  5. #5

    Re: OpenVPN e OpenSwan

    Putz, só pra registrar, pq eu perdi horas do meu dia procurando uma cagada.

    Use "ipsec barf" para ele te mostrar TUDO que pode em relação as configurações. Economiza bastante tempo da sua vida se você souber que existe esse comando. Foi assim que descobri que eu tinha escrito PKS ao invés de PSK no arquivo de configuração e era isso que tava fodendo a ***** toda.

    Mas minha dúvida é a seguinte: SHARED SECRETS. Não vale mais à pena usar chave RSA? Que argumentos posso usar para o adm da rede mudar? Realmente é mais inseguro ou eu que estou com frescura?
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  6. #6
    Desde
    Aug 2004
    Local
    Porto-Velho, Rondônia
    Idade
    28
    Posts
    95
    Peso da Avaliação
    10

    Re: OpenVPN e OpenSwan

    olá doutores!

    Realmente é mais confiável, pois você utilizará uma Infra de Chave Pública(PKI) para autenticação dos seus nodes através de certificados conjuntos com uma Autoridade Certificadora. Neste caso, na Fase1(ISAKMP) a autenticação provê não repúdio, maior segurança e escalabilidade pra tua rede, ao passo de se tornar um pouco mais complicado implementá-la. Pre-shared é comum na utilização em ambientes menores, onde a chave compartilhada pode ser armazenada em número limitado de routers e a sua gerência não se torne complicada com o aumento de conexões.

    mais info: Internet Key Exchange - Wikipedia, the free encyclopedia

    abraços!

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Implementando soluções com o OpenVPN
    By ManagerONE in forum Autenticação e Controle de acesso
    Respostas: 1
    Último post: 31/05/2007, 17:18
  2. OpenVPN problemas na hora de fechar o tunel
    By redrattt in forum Redes & TCP/IP
    Respostas: 2
    Último post: 25/04/2007, 13:51
  3. OpenVPN: Erro com tls-auth + LZO
    By mmachado in forum Criptografia
    Respostas: 2
    Último post: 30/10/2005, 17:45

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •