Strongswan zu strongswan cert ikev2 site to site
Version vom 5. September 2022, 09:50 Uhr von Thomas.will (Diskussion | Beiträge)
Grundlegendes
- Wir sehen die fw2 als dynamische IP and die wechseln kann.
fw1
- Die Dateien müssen genau an diesen Stellen liegen
- find /etc/ipsec.d/ -type f
/etc/ipsec.d/private/fw1.key /etc/ipsec.d/certs/fw1.crt /etc/ipsec.d/cacerts/ca.crt
fw2
- Die Dateien müssen genau an diesen Stellen liegen
- find /etc/ipsec.d/ -type f
/etc/ipsec.d/private/fw2.key /etc/ipsec.d/certs/fw2.crt /etc/ipsec.d/cacerts/ca.crt