Solaris 9/10 IPSec 구현

Solaris 9/10에서는 IPSec 보안이 커널 레벨에서 구현되어 있다. 아래의 3개의 문서가 기술 내용을 잘 설명하고 있다.

Configuring IPsec/IKE on Solaris, Part One - IPSec 표준 설명
Configuring IPSec and Ike on Solaris Part Two – Preshared Key 를 통한 호스트 연결
Configuring IPsec/IKE on Solaris, Part One - IKE를 이용한 호스트/네트웍 연결

IPSec 보안 연결을 위해서는 Security Policy와 Security Association이 정의되어야 하는데, 간단한 사용법은 아래와 같다.

ipsec policy 설정 - ipsecinit, /etc/inet/ipsecinit.conf

/usr/sbin/ipsecconf –f
/usr/sbin/ipsecconf -a /etc/inet/ipsecinit.conf

ipsec sa 설정 – ipseckey, /etc/inet/keyfile

add ah spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5 authkey AF123BCDE89C53482AA4221CF89E343D
add ah spi 6435 src 203.242.63.81 dst 125.152.1.172 authalg HMAC-MD5 authkey F123BCE6583132CF68DACB9FC8339D4B
add esp spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey AF123BCDE89C53482AA4221CF89E343D encralg des encrkey AFBCDEFA12345678
add esp spi 6435 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey F123BCE6583132CF68DACB9FC8339D4B encralg des encrkey AFBCDEFA12345678

ipseckey flush
ipseckey dump
ipseckey -f /etc/inet/setkey.conf

Tistory 태그: ,,
이올린에 북마크하기(0) 이올린에 추천하기(0)

Posted by Charley Lim

2009/12/18 20:29 2009/12/18 20:29

Trackback URL : http://blogzin.net/charley/trackback/208

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 7 : 8 : 9 : 10 : 11 : 12 : 13 : 14 : 15 : ... 119 : Next »

Calendar

«   2010/03   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Site Stats

Total hits:
251523
Today:
182
Yesterday:
235

266

133

-30 days

today : 182