27.2.5. Experimentální konfigurace

27.2.5.1. Vytvoření certifikátů

$Header: /home/radek/cvs/unix-book/input/unix/sec-ipsec.xml,v 1.1.1.1 2009-01-24 15:42:51 radek Exp $

Zde popisuji kompletní experiment, vytvoření IPsec spojení mezi serverem a jedním klientem.

Situace je následující. Mám server s vnitřní adresou 10.16.66.53/19 a vnější adresou 212.96.165.122. Klient používá pevnou adresu 160.218.177.191

Obrázek 27.4. Experimentální konfigurace pro IPsec

            I  N  T  E  R  N  E  T
- - - - - - - - - - - - - - - - - - - - - - - - - - 
         |                               |
       eth1                       212.96.165.121/28
  212.96.165.122/28               160.218.177.191/28
    +---------+                     +---------+
    | pikachu |                     |  jirka  |
    +---------+                     +---------+
  10.16.66.53/19                  10.225.64.0/19
       eth0
         |
      L A N