IPsec HOWTO

Ralf Spenneberg

ralf (at) spenneberg.net

2003-08-18

Revision History
Revision 0.9.62004-01-28Revised by: RS
Corretto modp768
Revision 0.9.52004-01-08Revised by: RS
Aggiunta la compilazione di certpatch e di keyconv
Revision 0.9.42003-08-28Revised by: RS
Correzioni
Revision 0.9.22003-08-19Revised by: RS
Corretto errore di battitura
Revision 0.9.12003-08-18Revised by: RS
Correzioni minori
Revision 0.9.02003-08-15Revised by: RS
Aggiunto: Utilizzare isakmpd di OpenBSD
Revision 0.8.32003-05-13Revised by: RS
Altri errori di battitura corretti. Riscritte alcune frasi.
Revision 0.8.22003-05-03Revised by: RS
Bugfixes
Revision 0.8.12003-04-30Revised by: RS
Aggiunto il capitolo covering certificates
Revision 0.82003-04-18Revised by: RS
Prima bozza

Table of Contents
1. Introduzione
1.1. Perchč scrivere questo howto
1.2. Formato del documento
1.3. Hanno collaborato alla stesura di questo documento:
1.4. Aspetti Legali
2. Teoria
2.1. Cosa č IPsec?
2.2. Il protocollo IPsec
2.3. Protocollo IKE
3. Linux Kernel 2.2 and 2.4 -- FreeS/WAN
4. Linux Kernel 2.5/2.6 utilizzando gli strumenti di KAME
4.1. Installazione
4.2. Connessione manuale usando setkey
4.3. Connessione automatizzata utilizzando racoon
5. Linux Kernel 2.5/2.6 utilizzando isakmpd di OpenBSD
5.1. Installazione
5.2. Utilizzare preshared keys (PSK)
5.3. Utilizzare certificati X.509
6. Generare Certificati X.509
6.1. Utilizzare OpenSSL