<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Version_6.x</id>
	<title>Version 6.x - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Version_6.x"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Version_6.x&amp;action=history"/>
	<updated>2026-04-06T10:39:15Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Version_6.x&amp;diff=6785&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „  =Interface Konfiguration= '''vi /etc/sysconfig/network-scripts/ifcfg-eth0'''  ;DEVICE=&quot;''eth0''&quot; :Gibt den Namen der Schnittstelle an  ;HWADDR=&quot;&lt;nowiki&gt;08:00…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Version_6.x&amp;diff=6785&amp;oldid=prev"/>
		<updated>2015-03-16T10:45:14Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „  =Interface Konfiguration= &amp;#039;&amp;#039;&amp;#039;vi /etc/sysconfig/network-scripts/ifcfg-eth0&amp;#039;&amp;#039;&amp;#039;  ;DEVICE=&amp;quot;&amp;#039;&amp;#039;eth0&amp;#039;&amp;#039;&amp;quot; :Gibt den Namen der Schnittstelle an  ;HWADDR=&amp;quot;&amp;lt;nowiki&amp;gt;08:00…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
=Interface Konfiguration=&lt;br /&gt;
'''vi /etc/sysconfig/network-scripts/ifcfg-eth0'''&lt;br /&gt;
&lt;br /&gt;
;DEVICE=&amp;quot;''eth0''&amp;quot;&lt;br /&gt;
:Gibt den Namen der Schnittstelle an&lt;br /&gt;
&lt;br /&gt;
;HWADDR=&amp;quot;&amp;lt;nowiki&amp;gt;08:00:27:35:E9:2B&amp;lt;/nowiki&amp;gt;&amp;quot;&lt;br /&gt;
:Gibt die MAC-Adresse an &lt;br /&gt;
&lt;br /&gt;
;ONBOOT=&amp;quot;yes&amp;quot;&lt;br /&gt;
:Gibt an ob die Schnittstelle beim booten gestartet werden soll&lt;br /&gt;
&lt;br /&gt;
;IPADDR=&amp;quot;192.168.0.100&amp;quot;&lt;br /&gt;
:Gibt die IP-Adresse der Schnittstelle an&lt;br /&gt;
&lt;br /&gt;
;NETMASK=&amp;quot;255.255.255.0&amp;quot;&lt;br /&gt;
:Gibt die Netzmaske der Schnittstelle an&lt;br /&gt;
&lt;br /&gt;
;GATEWAY=&amp;quot;192.168.0.1&amp;quot;&lt;br /&gt;
:Gibt den default Router an&lt;br /&gt;
=Hostname ändern=&lt;br /&gt;
*http://www.rackspace.com/knowledge_center/article/centos-hostname-change&lt;br /&gt;
*hostnamectl set-hostname saul.xinux.org&lt;br /&gt;
hostnamectl set-hostname www.der-linux-admin.de&lt;br /&gt;
	&lt;br /&gt;
hostnamectl set-hostname www.der-linux-admin.de&lt;br /&gt;
hostnamectl set-hostname www.der-linux-admin.de&lt;br /&gt;
==ssh enablen==&lt;br /&gt;
 chkconfig sshd on&lt;br /&gt;
&lt;br /&gt;
=openswan=&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
&lt;br /&gt;
 yum install openswan nss-tools ipsec-tools&lt;br /&gt;
 mkdir /root/certs&lt;br /&gt;
 echo &amp;quot;1&amp;quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
== Zertifikaterstellung ==&lt;br /&gt;
&lt;br /&gt;
Auf ezri liegt das '''makepki'''-Tool. &lt;br /&gt;
&lt;br /&gt;
 makepki cert $HOSTNAME&lt;br /&gt;
 tar cfvz $HOSTNAME.tgz $HOSTNAME.* ca.crt ca.crl&lt;br /&gt;
 scp $HOSTNAME.tgz $HOSTNAME:/root/certs&lt;br /&gt;
&lt;br /&gt;
Auf dem Centossystem:&lt;br /&gt;
 &lt;br /&gt;
 cd /root/certs&lt;br /&gt;
 tar xfv $HOSTNAME.tgz &lt;br /&gt;
&lt;br /&gt;
==nss Zertifikate in Datenbank pflegen==&lt;br /&gt;
&lt;br /&gt;
*Standard DB-TYPE wird hiermit angegeben:&lt;br /&gt;
 export NSS_DEFAULT_DB_TYPE=&amp;quot;sql&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*Neue Zertifikat-Datenbank ('''LEERE PASSWÖRTER BENUTZEN!''')&lt;br /&gt;
 certutil -N -d /etc/ipsec.d&lt;br /&gt;
&lt;br /&gt;
*P12 import &lt;br /&gt;
 pk12util -i certkey.p12 -d /etc/ipsec.d&lt;br /&gt;
&lt;br /&gt;
*Name von dem Zertifikat in der nss-Datenbank anzeigen&lt;br /&gt;
 certutil -L -d /etc/ipsec.d &lt;br /&gt;
&lt;br /&gt;
: Beispiel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@centos64 ~]#  export NSS_DEFAULT_DB_TYPE=&amp;quot;sql&amp;quot;&lt;br /&gt;
[root@centos64 ~]#  certutil -L -d /etc/ipsec.d &lt;br /&gt;
&lt;br /&gt;
Certificate Nickname                                         Trust Attributes&lt;br /&gt;
                                                             SSL,S/MIME,JAR/XPI&lt;br /&gt;
&lt;br /&gt;
'''centos64.xinux''' (##BEISPIEL-ZERTIFIKATSNAME)            u,u,u&lt;br /&gt;
xinux-ca                                                     ,,   &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Neue Datei erstellen mit dem Inhalt:&lt;br /&gt;
 vi /etc/ipsec.d/nss.certs &lt;br /&gt;
 &lt;br /&gt;
 Inhalt:&lt;br /&gt;
 @fqdn: RSA &amp;quot;name of certificate in nss db&amp;quot; &amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 Beispiel:&lt;br /&gt;
 @centos64.xinux: RSA &amp;quot;centos64.xinux&amp;quot; &amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==ipsec.conf==&lt;br /&gt;
&lt;br /&gt;
 vi /etc/ipsec.conf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version 2.0     # conforms to second version of ipsec.conf specification&lt;br /&gt;
config setup&lt;br /&gt;
        protostack=netkey&lt;br /&gt;
        nat_traversal=yes&lt;br /&gt;
        virtual_private=&lt;br /&gt;
        oe=off&lt;br /&gt;
&lt;br /&gt;
conn $CENTOSHOSTNAME-$GEGENSEITEHOSTNAME&lt;br /&gt;
        authby=rsasig&lt;br /&gt;
        left=$IP-GEGENSEITE&lt;br /&gt;
        leftrsasigkey=%cert&lt;br /&gt;
        leftid=&amp;quot;C=de, ST=pfalz, L=zw, OU=edv, CN=$CN-GEGENSEITE, E=technik@xinux.de&amp;quot; (CN gibt man bei makepki an...)&lt;br /&gt;
        leftsubnet=$SUBNET-GEGENSEITE&lt;br /&gt;
        right=$IP-CENTOS&lt;br /&gt;
        rightcert=centos64.xinux ('''Das Zertifikat aus der NSS-Bank muss benutzt werden!''')&lt;br /&gt;
        rightid=&amp;quot;C=de, ST=pfalz, L=zw, OU=edv, CN=$CN-CENTOS, E=technik@xinux.de&amp;quot; (CN gibt man bei makepki an...)&lt;br /&gt;
        rightrsasigkey=%cert&lt;br /&gt;
        rightsubnet=$SUBNET-CENTOS&lt;br /&gt;
        ike=3des-md5-modp1024&lt;br /&gt;
        esp=3des-md5-96&lt;br /&gt;
        pfs=yes&lt;br /&gt;
        auto=start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===ACHTUNG!===&lt;br /&gt;
&lt;br /&gt;
Die Paramter/subjects der Zertifikate bei &amp;quot;leftid/rightid&amp;quot; auslesen lassen mit:&lt;br /&gt;
 openssl x509 -noout -subject -serial -in $ERSTELLTESCERTFÜRHOST.crt&lt;br /&gt;
&lt;br /&gt;
==ipsec neustarten==&lt;br /&gt;
&lt;br /&gt;
 service ipsec restart&lt;br /&gt;
 ipsec verify&lt;br /&gt;
&lt;br /&gt;
 ipsec auto --add $CENTOSHOSTNAME-$GEGENSEITEHOSTNAME ('''Die VPN, welche in der ipsec.conf angegeben wurde''')&lt;br /&gt;
 ipsec auto --up $CENTOSHOSTNAME-$GEGENSEITEHOSTNAME&lt;br /&gt;
&lt;br /&gt;
 tail -f /var/log/messages&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
*https://lists.openswan.org/pipermail/users/2009-July/016991.html&lt;br /&gt;
*https://lists.openswan.org/pipermail/users/2012-April/021504.html&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>