<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Racoon_linux_roadwarrior_x509</id>
	<title>Racoon linux roadwarrior x509 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Racoon_linux_roadwarrior_x509"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Racoon_linux_roadwarrior_x509&amp;action=history"/>
	<updated>2026-06-29T01:17:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Racoon_linux_roadwarrior_x509&amp;diff=4930&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „*Nach dem Erstellen der Zertifikate wie unter  x509 ruckzuck beschrieben müssen die pem, key und die cacert.pem Datei auf den Roadwarrior …“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Racoon_linux_roadwarrior_x509&amp;diff=4930&amp;oldid=prev"/>
		<updated>2014-08-06T14:28:49Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „*Nach dem Erstellen der Zertifikate wie unter &lt;a href=&quot;/index.php/X509_ruck_zuck&quot; title=&quot;X509 ruck zuck&quot;&gt; x509 ruckzuck&lt;/a&gt; beschrieben müssen die pem, key und die cacert.pem Datei auf den Roadwarrior …“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;*Nach dem Erstellen der Zertifikate wie unter [[X509_ruck_zuck | x509 ruckzuck]] beschrieben müssen die pem, key und die cacert.pem Datei auf den Roadwarrior kopiert werden. Am besten in das Verzeichnis /etc/racoon/certs.&lt;br /&gt;
&lt;br /&gt;
*Als nächstes muss die cacert.pem eine OpenSSL konforme Benennung erhalten.&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
&lt;br /&gt;
*Dann muss das Passowrt aus dem Privaten Schlüssel enfernt werden.&lt;br /&gt;
 openssl rsa -in roadwarrior.key -out-roadwarrior.key&lt;br /&gt;
&lt;br /&gt;
*Dann werden 2 Template Dateien erzeugt&lt;br /&gt;
 #/etc/racoon/racoon.xinux.conf&lt;br /&gt;
 path certificate &amp;quot;/etc/racoon/certs&amp;quot;;&lt;br /&gt;
 remote 217.91.41.188 {&lt;br /&gt;
  exchange_mode main;&lt;br /&gt;
  certificate_type x509 &amp;quot;/etc/racoon/certs/trixie.pem&amp;quot; &amp;quot;/etc/racoon/certs/trixie.key&amp;quot;;&lt;br /&gt;
  verify_cert on;&lt;br /&gt;
  my_identifier asn1dn;&lt;br /&gt;
  peers_identifier asn1dn;&lt;br /&gt;
  proposal {&lt;br /&gt;
    encryption_algorithm 3des;&lt;br /&gt;
    hash_algorithm md5;&lt;br /&gt;
    authentication_method rsasig;&lt;br /&gt;
    dh_group modp1024;&lt;br /&gt;
  }&lt;br /&gt;
 }&lt;br /&gt;
 sainfo address x-x-x any address 192.168.254.0/24 any {&lt;br /&gt;
  pfs_group modp1024;&lt;br /&gt;
  encryption_algorithm 3des;&lt;br /&gt;
  authentication_algorithm hmac_md5;&lt;br /&gt;
  compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 #!/usr/bin/setkey -f&lt;br /&gt;
 #/etc/raccon/setkey.xinux.key&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd x-x-x 192.168.254.0/24 any -P out ipsec esp/tunnel/x-x-x-217.91.41.188/require;&lt;br /&gt;
 spdadd 192.168.254.0/24 x-x-x any -P in  ipsec esp/tunnel/217.91.41.188-x-x-x/require;&lt;br /&gt;
&lt;br /&gt;
*Dann wird noch das Start Stop Skript erstellt /usr/local/bin/vpn &lt;br /&gt;
&lt;br /&gt;
 !/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
  echo starte vpn&lt;br /&gt;
  IP=$(ifconfig ippp0  | grep inet | tr -s &amp;quot; &amp;quot; | cut -f 3 -d &amp;quot; &amp;quot; | cut -f 2 -d :)&lt;br /&gt;
  sed -e &amp;quot;s/x-x-x/$IP/g&amp;quot; /etc/racoon/setkey.xinux.conf &amp;gt; /tmp/setkey.conf&lt;br /&gt;
  sed -e &amp;quot;s/x-x-x/$IP/g&amp;quot; /etc/racoon/racoon.xinux.conf &amp;gt; /tmp/racoon.conf&lt;br /&gt;
  racoon -f /tmp/racoon.conf -l /tmp/racoon.log&lt;br /&gt;
  setkey -f /tmp/setkey.conf&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
  echo stop vpn&lt;br /&gt;
  killall racoon&lt;br /&gt;
  setkey -F&lt;br /&gt;
  setkey -PF&lt;br /&gt;
 ;;&lt;br /&gt;
 *)&lt;br /&gt;
  echo die syntax lautet $0 start|stop &lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>