testing: Converted sql to systemd

This commit is contained in:
Andreas Steffen
2017-11-11 16:41:15 +01:00
parent 70dc5bb8ad
commit 323f0b05d7
85 changed files with 542 additions and 101 deletions
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -3,6 +3,14 @@
charon {
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
@@ -5,12 +5,15 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::ipsec pool --leases 2> /dev/null
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -3,6 +3,14 @@
charon {
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
@@ -5,12 +5,15 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::ipsec pool --leases 2> /dev/null
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
dave::expect-connection home
dave::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -3,6 +3,14 @@
charon {
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -3,6 +3,14 @@
charon {
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,5 +1,5 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
@@ -6,9 +6,12 @@ carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::ipsec pool --status 2> /dev/null
moon::ipsec pool --leases 2> /dev/null
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
dave::expect-connection home
dave::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -3,6 +3,14 @@
charon {
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,5 +1,5 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
@@ -5,9 +5,12 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::ipsec pool --status 2> /dev/null
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+2 -2
View File
@@ -1,4 +1,4 @@
moon::service charon stop 2> /dev/null
sun::service charon stop 2> /dev/null
moon::systemctl stop strongswan-swanctl
sun::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
sun::iptables-restore < /etc/iptables.flush
+5 -3
View File
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
sun::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
sun::service charon start 2> /dev/null
moon::expect-connection net-net
moon::systemctl start strongswan-swanctl
sun::systemctl start strongswan-swanctl
moon::expect-connection net-net
sun::expect-connection net-net
moon::swanctl --initiate --child net-net 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+2 -2
View File
@@ -1,4 +1,4 @@
moon::service charon stop 2> /dev/null
sun::service charon stop 2> /dev/null
moon::systemctl stop strongswan-swanctl
sun::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
sun::iptables-restore < /etc/iptables.flush
+5 -3
View File
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
sun::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
sun::service charon start 2> /dev/null
moon::expect-connection net-net
moon::systemctl start strongswan-swanctl
sun::systemctl start strongswan-swanctl
moon::expect-connection net-net
sun::expect-connection net-net
moon::swanctl --initiate --child net-net 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,4 +1,4 @@
moon::service charon stop 2> /dev/null
sun::service charon stop 2> /dev/null
moon::systemctl stop strongswan-swanctl
sun::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
sun::iptables-restore < /etc/iptables.flush
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
sun::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
sun::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
sun::systemctl start strongswan-swanctl
moon::expect-connection net-net
alice::ping -c 1 -W 1 10.2.0.10
bob::ping -c 1 -W 1 10.1.0.20
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,4 +1,4 @@
moon::service charon stop 2> /dev/null
sun::service charon stop 2> /dev/null
moon::systemctl stop strongswan-swanctl
sun::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
sun::iptables-restore < /etc/iptables.flush
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
sun::iptables-restore < /etc/iptables.rules
sun::service charon start 2> /dev/null
sun::systemctl start strongswan-swanctl
sun::expect-connection net-net
moon::service charon start 2> /dev/null
moon::sleep 4
moon::systemctl start strongswan-swanctl
moon::sleep 4
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,5 +1,5 @@
carol::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
+4 -2
View File
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
carol::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
moon::expect-connection rw-eap-aka
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,6 +4,9 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
@@ -13,9 +16,9 @@ dave::ip6tables-restore < /etc/ip6tables.rules
alice::"ip route add fec0:\:/16 via fec1:\:1"
carol::"ip route add fec1:\:/16 via fec0:\:1"
dave::"ip route add fec1:\:/16 via fec0:\:1"
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
+3 -3
View File
@@ -1,8 +1,8 @@
carol::swanctl --terminate --ike home
dave::swanctl --terminate --ike home
carol::service charon stop 2> /dev/null
dave::service charon stop 2> /dev/null
moon::service charon stop 2> /dev/null
carol::systemctl stop strongswan-swanctl
dave::systemctl stop strongswan-swanctl
moon::systemctl stop strongswan-swanctl
moon::iptables-restore < /etc/iptables.flush
carol::iptables-restore < /etc/iptables.flush
dave::iptables-restore < /etc/iptables.flush
+6 -3
View File
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
moon::iptables-restore < /etc/iptables.rules
carol::iptables-restore < /etc/iptables.rules
dave::iptables-restore < /etc/iptables.rules
moon::service charon start 2> /dev/null
carol::service charon start 2> /dev/null
dave::service charon start 2> /dev/null
moon::systemctl start strongswan-swanctl
carol::systemctl start strongswan-swanctl
dave::systemctl start strongswan-swanctl
moon::expect-connection rw
carol::expect-connection home
carol::swanctl --initiate --child home 2> /dev/null
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,6 +1,14 @@
# /etc/strongswan.conf - strongSwan configuration file
charon {
syslog {
daemon {
default = 1
}
auth {
default = 0
}
}
plugins {
sql {
database = sqlite:///etc/db.d/ipsec.db
@@ -1,5 +1,5 @@
alice::service charon stop 2> /dev/null
venus::service charon stop 2> /dev/null
sun::service charon stop 2> /dev/null
alice::systemctl stop strongswan-swanctl
venus::systemctl stop strongswan-swanctl
sun::systemctl stop strongswan-swanctl
sun::iptables-restore < /etc/iptables.flush
moon::iptables -t nat -F
@@ -4,12 +4,15 @@ sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipse
alice::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
venus::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
alice::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
venus::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
sun::iptables-restore < /etc/iptables.rules
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p udp -j SNAT --to-source PH_IP_MOON:1024-1100
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p tcp -j SNAT --to-source PH_IP_MOON:2000-2100
sun::service charon start 2> /dev/null
alice::service charon start 2> /dev/null
venus::service charon start 2> /dev/null
sun::systemctl start strongswan-swanctl
alice::systemctl start strongswan-swanctl
venus::systemctl start strongswan-swanctl
sun::expect-connection nat-t
alice::expect-connection nat-t
alice::swanctl --initiate --child nat-t 2> /dev/null