Solaris 9/10 IPSec 구현

Solaris 9/10에서는 IPSec 보안이 커널 레벨에서 구현되어 있다. 아래의 3개의 문서가 기술 내용을 잘 설명하고 있다.

Configuring IPsec/IKE on Solaris, Part One - IPSec 표준 설명
Configuring IPSec and Ike on Solaris Part Two – Preshared Key 를 통한 호스트 연결
Configuring IPsec/IKE on Solaris, Part One - IKE를 이용한 호스트/네트웍 연결

IPSec 보안 연결을 위해서는 Security Policy와 Security Association이 정의되어야 하는데, 간단한 사용법은 아래와 같다.

ipsec policy 설정 - ipsecinit, /etc/inet/ipsecinit.conf

/usr/sbin/ipsecconf –f
/usr/sbin/ipsecconf -a /etc/inet/ipsecinit.conf

ipsec sa 설정 – ipseckey, /etc/inet/keyfile

add ah spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5 authkey AF123BCDE89C53482AA4221CF89E343D
add ah spi 6435 src 203.242.63.81 dst 125.152.1.172 authalg HMAC-MD5 authkey F123BCE6583132CF68DACB9FC8339D4B
add esp spi 5346 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey AF123BCDE89C53482AA4221CF89E343D encralg des encrkey AFBCDEFA12345678
add esp spi 6435 src 125.152.1.172 dst 203.242.63.81 authalg HMAC-MD5
authkey F123BCE6583132CF68DACB9FC8339D4B encralg des encrkey AFBCDEFA12345678

ipseckey flush
ipseckey dump
ipseckey -f /etc/inet/setkey.conf

Tistory 태그: ,,
이올린에 북마크하기(0) 이올린에 추천하기(0)

Posted by Charley Lim

2009/12/18 20:29 2009/12/18 20:29

Trackback URL : http://blogzin.net/charley/trackback/208

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 7 : 8 : 9 : 10 : 11 : 12 : 13 : 14 : 15 : ... 115 : Next »

Calendar

«   2010/07   »
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Site Stats

Total hits:
275417
Today:
66
Yesterday:
118

185

131

-30 days

today : 66