lundi 21 juillet 2008

IPSec / FreeSWAN tips

Comment arrêter un seul tunnel quand vous en avez plusieurs ?

# ipsec whack --terminate --name <mon_tunnel>

Comment redémarrer un seul tunnel quand vous en avez plusieurs ?

# ipsec whack --initiate --name <mon_tunnel>

Comment relire la configuration d'un seul tunnel quand vous en avez plusieurs ? Ceci en vous évitant de redémarrer totalement ipsec...

# ipsec auto --replace <mon_tunnel>

Regénérer la clef d'une machine :

# /usr/lib/ipsec/rsasigkey --random /dev/urandom 2048 > /etc/ipsec.secrets
ou
# ipsec newhostkey --output /etc/ipsec.secrets (à tester)

Lire la clef d'une machine :

# ipsec showhostkey --left

Bref voilà qq petites commandes bien utiles...