Patch 1.0-3 et ipsec.o

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar MisterT » 14 Avr 2003 22:59

Salut, <BR> <BR>Avant que je ne patche mon SW 1.0 (patch 3), j'utilisais un module ipsec.o que j'avais ajouté, afin de pouvoir monter un VPN correctement depuis un PC sur mon LAN vers une machine sur Internet. <BR>J'avais récupéré le module en question sur le site floppyfw, et tout allait bien. <BR>Malheureusement, le patch m'a fait migré en 2.2.25 (au lieu de 2.2.23), ce qui empêche le module (compilé pour le 2.2.23) de se charger. <BR>Ma question est très bête : savez-vous où je peux trouver ce module (ipsec.o), compilé pour un noyau 2.2.25 ? <BR>J'ai bien essayé freeswan, mais je n'ai pas trouvé non plus... <BR> <BR>Question complémentaire : avez-vous une idée pourquoi ce module n'est pas en standard dans SW ? (est-il en standard dans IPCop ?) <BR> <BR>Merci,
2+2=5 pour les grandes valeurs de 2
Avatar de l’utilisateur
MisterT
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 11 Mars 2003 01:00
Localisation: Grenoble

Messagepar MisterT » 14 Avr 2003 23:08

Complément d'info : il s'agit bien du module ip_masq_ipsec.o <BR>Désolé pour l'imprecision.
2+2=5 pour les grandes valeurs de 2
Avatar de l’utilisateur
MisterT
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 11 Mars 2003 01:00
Localisation: Grenoble

Messagepar MisterT » 15 Avr 2003 23:49

Bon, ben... je me répond ! <BR>En espérant que cela puisse servir à quelqu'un d'autre. <BR> <BR>Pour l'instant, impossible de trouver ce module en 2.2.25 (floppyfw, freeswan,...). Et je n'avais pas les sources, ni le temps, de compiler un noyau 2.2.25. <BR> <BR>La solution que j'ai choisie est simple : utiliser le module compilé pour la 2.2.23 avec le noyau 2.2.25... Ca marche. <BR>Pour qu'il soit reconnu, c'est très simple : <BR>- le recopier dans le /lib/modules/2.2.25/ipv4 <BR>- dans le script /etc/rc.d/rc.network qui fait le "modprobe", ajouter un "insmod -f ip_masq_ipsec" (notez le "-f" qui force l'utilisation même si la version du module n'est pas celle du noyau). <BR> <BR>Et hop ! <IMG SRC="images/smiles/icon_biggrin.gif">
2+2=5 pour les grandes valeurs de 2
Avatar de l’utilisateur
MisterT
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 11 Mars 2003 01:00
Localisation: Grenoble


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité