Alle öffentlichen Logbücher
Zur Navigation springen
Zur Suche springen
Dies ist die kombinierte Anzeige aller in Xinux Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)- 13:46, 5. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Strongswan-workshop-2.drawio.png hoch
- 12:54, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan-swanctl zu strongswan psk ikev2 site to site (Die Seite wurde neu angelegt: „=fw3= ==etc/swanctl/conf.d/swanctl.conf== </pre> connections { net { local_addrs = 10.82.227.112 remote_addrs = 10.82.227.122 local {…“)
- 12:51, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Strongswan-workshop-2.drawio.png
- 12:51, 5. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Strongswan-workshop-2.drawio.png hoch
- 12:50, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan swanctl tool (Die Seite wurde neu angelegt: „=(re-)load connection configuration= *swanctl -c loaded connection 'net' successfully loaded 1 connections, 0 unloaded =(re-)load credentials= *swanctl -s l…“)
- 12:49, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan Dateien und Verzeichnisse swanctl (Die Seite wurde neu angelegt: „=Konfig vom Socket= */etc/strongswan.d/charon/vici.conf ==Konfig von swanctl= */etc/strongswan.d/swanctl.conf =Konfigurationsdatein= */etc/swanctl/conf.d“)
- 12:45, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan Installation swanctl (Die Seite wurde neu angelegt: „=installation= ;debian *apt-get install strongswan-swanctl ;redhat *yum install strongswan-swanctl ;arch *pacman -S strongswan-swanctl“)
- 11:08, 5. Sep. 2022 Thomas.will Diskussion Beiträge löschte die Seite Ipsec und firewall (Inhalt vor dem Leeren der Seite: „=Verbinungsaufbau= <pre> tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on eth0, link-type EN10MB (Ethernet), snapshot length 262144 bytes 10:46:55.688317 IP 10.82.227.22.500 > 10.82.227.12.500: isakmp: parent_sa ikev2_init[I] 10:46:55.789900 IP 10.82.227.12.500 > 10.82.227.22.500: isakmp: parent_sa ikev2_init[R] 10:46:55.846630 IP 10.82.227.22.500 > 10.82.227.12.500: isakmp: child_sa ikev2_auth[I] 10:46:55.850998 IP…“)
- 11:08, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Iptables und ipsec (Die Seite wurde neu angelegt: „=Verbinungsaufbau= <pre> tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on eth0, link-type EN10MB (Ethernet), snapshot len…“)
- 10:49, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Ipsec und firewall (Die Seite wurde neu angelegt: „=Verbinungsaufbau= <pre> tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on eth0, link-type EN10MB (Ethernet), snapshot len…“)
- 09:46, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan zu strongswan cert ikev2 site to site (Die Seite wurde neu angelegt: „=fw1= ;Die Dateien müssen genau an diesen Stellen liegen *find /etc/ipsec.d/ -type f /etc/ipsec.d/private/fw1.key /etc/ipsec.d/certs/fw1.crt /etc/ipsec.d…“)
- 09:19, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite CA erstellen inklusive 2 Server Zertifikate (Die Seite wurde neu angelegt: „=Arbeitsverzeichnis erstellen= *mkdir ca *cd ca =Private Key der CA erstellen= *openssl genrsa -aes256 -out ca.key 4096 <pre> Generating RSA private key, 4096…“)
- 09:13, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan zu strongswan psk ikev2 site to site (Die Seite wurde neu angelegt: „ =Config is the same on both sites= ==ipsec.conf== ===Erklärung=== *ipsec.conf Erklärung ===Datei=== <pre> conn s2s authby=secret keyexchange=…“)
- 09:12, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan zu strongswan psk ikev1 site to site (Die Seite wurde neu angelegt: „ =Config is the same on both sites= ==ipsec.conf== ===Erklärung=== *ipsec.conf Erklärung ===Datei=== <pre> conn s2s authby=secret keyexchange=…“)
- 09:00, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Ipsec.conf Erklärung (Die Seite wurde neu angelegt: „{| class="wikitable" |- ! Option ! Bedeutung ! Beispiel |- | conn | VPN Verbindung | to-office |- | authby | Authentifizierungsverfahren | secret<br />rsasig…“)
- 08:58, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan workshop setup (Die Seite wurde neu angelegt: „=Schaubild= {{#drawio:strongswan-workshop-1}} =Tests= ;root@fw1:~# ping -c 3 -I 10.82.243.1 10.82.244.1 PING 10.82.244.1 (10.82.244.1) from 10.82.243.1 : 56(8…“)
- 08:54, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Strongswan-workshop-1.drawio.png
- 08:54, 5. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Strongswan-workshop-1.drawio.png hoch
- 08:18, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Authentifizierungsverfahren (Die Seite wurde neu angelegt: „=Pre-shared Key= *Mit Pre-Shared Key bezeichnet man solche Verschlüsselungsverfahren, bei denen die Schlüssel vor der Kommunikation beiden Teilnehmern bekann…“)
- 08:18, 5. Sep. 2022 Thomas.will Diskussion Beiträge löschte die Seite Authentifizierunge Verfahren (Inhalt vor dem Leeren der Seite: „=Pre-shared Key= *Mit Pre-Shared Key bezeichnet man solche Verschlüsselungsverfahren, bei denen die Schlüssel vor der Kommunikation beiden Teilnehmern bekannt sein müssen *Es ist also ein symmetrische Verfahren. *PSK-Verschlüsselung hat den Vorteil, dass sie zwischen zwei bekannten Teilnehmern wesentlich einfach zu realisieren ist. *Der große Nachteil des Verfahrens besteht darin, dass beide Teilnehmer den Schlüssel vor der eigentlichen Kommunikat…“)
- 08:07, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan Installation (Die Seite wurde neu angelegt: „=installation= ;debian *apt-get install strongswan ;redhat *yum install strongswan ;arch *pacman -S strongswan“)
- 08:06, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan Dateien und Verzeichnisse (Die Seite wurde neu angelegt: „;Konfigfile */etc/ipsec.conf ;PSK, RSA usw. */etc/ipsec.secrets ;CAs */etc/ipsec.d/cacerts ;Certs */etc/ipsec.d/certs ;Private Keys */etc/ipsec.d/private“)
- 08:05, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan erste Schritte (Die Seite wurde neu angelegt: „=installation= ;debian *apt-get install strongswan ;redhat *yum install strongswan ;arch *pacman -S strongswan“)
- 08:03, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Strongswan workshop (Die Seite wurde neu angelegt: „*strongswan grundlagen *strongswan erste Schritte“)
- 07:54, 5. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite VPN mit IPsec (Die Seite wurde neu angelegt: „*VPN Allgemein *IPSEC“)
- 18:06, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid zeitliche Beschränkung (Die Seite wurde neu angelegt: „ =Time= *Um eine Website zu einer gewissen Zeit freizugeben, benutzt man "time" ==erstellen der acl== <pre> acl break-time time 12:00-13:00 </pre> ==erstellen…“)
- 18:06, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid Authentifizierung (Die Seite wurde neu angelegt: „=Authentifizierung= *Wird genutzt um sich bei dem Browser zu authentifizieren, und somit bestimmte Seiten freigeschaltet werden können ==User anlegen== <pre>…“)
- 18:05, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid ACL Basic (Die Seite wurde neu angelegt: „ =Lan und DMZ freischalten= ==acl bilden== acl lan src 172.16.150.0/24 acl dmz src 10.40.115.0/24 ==acl anwenden(Reihenfolge ist entscheidend)== http_acce…“)
- 18:04, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid handling (Die Seite wurde neu angelegt: „==Squid stop== *systemctl stop squid ==Squid start== *systemctl start squid ==Squid restart== *systemctl restart squid ==Squid reload== *systemctl reload squid…“)
- 18:03, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid erste Schritte (Die Seite wurde neu angelegt: „=Installation= *apt-get install squid =Konfiguration= *cd /etc/squid *mv squid.conf squid.conf.org =Reduzieren auf das notwendige= *grep "^[^#]" squid.conf.org…“)
- 17:54, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Squid Grundlagen (Die Seite wurde neu angelegt: „ =Einleitung= *Squid (engl. für „Kalmar“) ist ein freier Proxyserver und Web-Cache, der unter der GNU General Public License steht. *Proxy ist das englis…“)
- 13:00, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Ebtables-2.drawio.png
- 13:00, 4. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Ebtables-2.drawio.png hoch
- 12:43, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Ebtables-1.drawio.png
- 12:43, 4. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Ebtables-1.drawio.png hoch
- 11:52, 4. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Ebtables (Die Seite wurde neu angelegt: „=Was ist ebtables= *Das Programm ebtables ist ein Filtertool für eine Linux-basierte Bridging-Firewall. *Es ermöglicht eine transparente Filterung des Netzw…“)
- 21:13, 3. Sep. 2022 Thomas.will Diskussion Beiträge löschte die Seite IkeV2 (Inhalt vor dem Leeren der Seite: „=Strongswan= ==alice und tiazel== */etc/ipsec.conf <pre> conn s2s authby=secret keyexchange=ikev2 left=192.168.244.93 leftid=@alice leftsubnet=172.16.93.0/24 right=192.168.244.59 rightid=@tiazel rightsubnet=172.16.59.0/24 ike=aes256-sha1-modp1536 esp=aes256-sha1-modp1536 auto=start </pre> */etc/ipsec.secrets @tiazel @alice : PSK "suxer" ==alice== *ipsec up s2s <pre> initiating IKE_SA s2s[3] to 192…“)
- 14:29, 2. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Ikev2-2.drawio.png
- 14:29, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Ikev2-2.drawio.png hoch
- 13:49, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Ikev2-1.drawio.png hoch
- 13:26, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Ikev2-1.drawio.png hoch
- 13:25, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Ikev2-1.drawio.png hoch
- 13:22, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Ikev2-1.drawio.png hoch
- 13:20, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Ikev2-1.drawio.png hoch
- 13:19, 2. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Ikev2-1.drawio.png
- 13:19, 2. Sep. 2022 Thomas.will Diskussion Beiträge lud Datei:Ikev2-1.drawio.png hoch
- 18:13, 1. Sep. 2022 Thomas.will Diskussion Beiträge erstellte die Seite Iptables Optionen (Die Seite wurde neu angelegt: „{| class="wikitable" |- style="font-weight:bold; text-decoration:underline;" ! Kürzel ! Befehl ! Beschreibung |- | -F | --flush | Löscht alle Regeln |- | -L…“)
- 17:43, 1. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Iptables-filter.png.drawio.png hoch
- 17:42, 1. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Iptables-nat.png.drawio.png hoch
- 17:40, 1. Sep. 2022 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Iptables-mangle.png.drawio.png hoch