Solaris 9/10 IPSec 구현

Solaris 9/10에서는 IPSec 보안이 커널 레벨에서 구현되어 있다. 아래의 3개의 문서가 기술 내용을 잘 설명하고 있다.

Configuring IPsec/IKE on Solaris, Part One - IPSec 표준 설명
Configuring IPSec and Ike on Solaris Part Two – Preshared Key 를 통한 호스트 연결
Configuring IPsec/IKE on Solaris, Part One - IKE를 이용한 호스트/네트웍 연결

IPSec 보안 연결을 위해서는 Security Policy와 Security Association이 정의되어야 하는데, 간단한 사용법은 아래와 같다.

ipsec policy 설정 - ipsecinit, /etc/inet/ipsecinit.conf

/usr/sbin/ipsecconf –f
/usr/sbin/ipsecconf -a /etc/inet/ipsecinit.conf

ipsec sa 설정 – ipseckey, /etc/inet/keyfile

add ah spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5 authkey AF123BCDE89C53482AA4221CF89E343D
add ah spi 6435 src 203.242.63.81 dst 125.152.1.172 authalg HMAC-MD5 authkey F123BCE6583132CF68DACB9FC8339D4B
add esp spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey AF123BCDE89C53482AA4221CF89E343D encralg des encrkey AFBCDEFA12345678
add esp spi 6435 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey F123BCE6583132CF68DACB9FC8339D4B encralg des encrkey AFBCDEFA12345678

ipseckey flush
ipseckey dump
ipseckey -f /etc/inet/setkey.conf

Tistory 태그: ,,
이올린에 북마크하기(0) 이올린에 추천하기(0)

Share

Posted by Charley Lim

2009/12/18 20:29 2009/12/18 20:29

Trackback URL : http://blogzin.net/charley/trackback/208

Comments List

  1. Response 2011/04/21 17:41 # M/D Reply Permalink

    이용한 호스트/네트웍 연결

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 28 : 29 : 30 : 31 : 32 : 33 : 34 : 35 : 36 : ... 136 : Next »

Calendar

«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      

Site Stats

Total hits:
332181
Today:
70
Yesterday:
88

108

73

-30 days

today : 70