相关疑难解决方法(0)

LAN 流量的 IPSec:基本注意事项?

这是我的Encrypting absolute everything...问题的后续。

重要提示:这与更常见的 IPSec 设置无关,您希望在其中加密两个 LAN 之间的流量。

我的基本目标是加密一家小公司局域网的所有流量。一种解决方案可能是 IPSec。我刚刚开始了解 IPSec,在我决定使用它并深入研究之前,我想大致了解一下它的外观。

  • 是否有良好的跨平台支持?它必须适用于 Linux、MacOS X 和 Windows 客户端、Linux 服务器,并且不需要昂贵的网络硬件。

  • 我可以为整台机器启用 IPSec(因此不会有其他流量传入/传出)或网络接口,还是由单个端口的防火墙设置决定/...?

  • 我可以轻松禁止非 IPSec IP 数据包吗?还有“Mallory's evil”IPSec 流量由某个密钥签名,但不是我们的?我的理想构想是让 LAN 上不可能有任何此类 IP 流量。

  • 对于 LAN 内部流量:我会在“传输模式”中选择“带身份验证的 ESP(无 AH)”、AES-256。这是一个合理的决定吗?

  • 对于 LAN-Internet 流量:它将如何与 Internet 网关配合使用?我会用

    • “隧道模式”创建从每台机器到网关的IPSec隧道?或者我也可以使用
    • “传输模式”到网关?我问的原因是,网关必须能够解密来自 LAN 的包,所以它需要密钥来做到这一点。如果目标地址不是网关的地址,这可能吗?或者在这种情况下我必须使用代理吗?
  • 还有什么我应该考虑的吗?

我真的只需要对这些事情进行快速概述,而不是非常详细的说明。

local-area-network encryption ipsec

14
推荐指数
1
解决办法
1万
查看次数

标签 统计

encryption ×1

ipsec ×1

local-area-network ×1