Strongswan IPSEC Aufgabe: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 13: Zeile 13:
 
| '''Internes Netz''' || 172.17.2xx.0/24 || 172.24.24.0/24
 
| '''Internes Netz''' || 172.17.2xx.0/24 || 172.24.24.0/24
 
|-
 
|-
| '''Pre-Shared Key (PSK)''' || colspan="2" | 123JesuKeilerei
+
| '''Pre-Shared Key (PSK)''' || colspan="2" | 123JesusKeilerei
 
|-
 
|-
 
| '''Phase 1''' || colspan="2" | AES256 – SHA256 – DH16
 
| '''Phase 1''' || colspan="2" | AES256 – SHA256 – DH16
Zeile 19: Zeile 19:
 
| '''Phase 2''' || colspan="2" | AES256 – SHA256 – DH16
 
| '''Phase 2''' || colspan="2" | AES256 – SHA256 – DH16
 
|}
 
|}
 +
 
==Firewall==
 
==Firewall==
 
*Passe die Firewall so an, das maximale Sicherheit gewährleistet ist.
 
*Passe die Firewall so an, das maximale Sicherheit gewährleistet ist.

Version vom 18. Juli 2025, 17:55 Uhr

Callcenter Anbindung

  • Du sollst eine VPN zu einem Callcenter aufbauen um deren Webserver zu erreichen
  • Der Webserver ist über den FQDN: callcenter.lab.int oder die IP 172.24.24.100 erreichbar.
  • Auf der Webseite ist ein Tagescode finde diesen heraus.
  • Teste auch welche Ports in dem Netz: 172.24.24.0/24 geöffnet sind und notiere diese.

Kenndaten

Einstellung fw.it1xx.int callcenter.lab.int
IP Address 192.168.hs.2xx 192.168.hs.89
Internes Netz 172.17.2xx.0/24 172.24.24.0/24
Pre-Shared Key (PSK) 123JesusKeilerei
Phase 1 AES256 – SHA256 – DH16
Phase 2 AES256 – SHA256 – DH16

Firewall

  • Passe die Firewall so an, das maximale Sicherheit gewährleistet ist.