testing: Converted sql to systemd
This commit is contained in:
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -3,6 +3,14 @@
|
|||||||
charon {
|
charon {
|
||||||
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
||||||
|
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -5,12 +5,15 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
|||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
moon::ipsec pool --leases 2> /dev/null
|
moon::ipsec pool --leases 2> /dev/null
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -3,6 +3,14 @@
|
|||||||
charon {
|
charon {
|
||||||
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
||||||
|
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -5,12 +5,15 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
|||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
moon::ipsec pool --leases 2> /dev/null
|
moon::ipsec pool --leases 2> /dev/null
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
dave::expect-connection home
|
dave::expect-connection home
|
||||||
dave::swanctl --initiate --child home 2> /dev/null
|
dave::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -3,6 +3,14 @@
|
|||||||
charon {
|
charon {
|
||||||
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
||||||
|
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -3,6 +3,14 @@
|
|||||||
charon {
|
charon {
|
||||||
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
||||||
|
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
|
|||||||
@@ -6,9 +6,12 @@ carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
|||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
moon::ipsec pool --status 2> /dev/null
|
moon::ipsec pool --status 2> /dev/null
|
||||||
moon::ipsec pool --leases 2> /dev/null
|
moon::ipsec pool --leases 2> /dev/null
|
||||||
moon::service charon start 2> /dev/null
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
carol::service charon start 2> /dev/null
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
dave::service charon start 2> /dev/null
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::systemctl start strongswan-swanctl
|
||||||
|
carol::systemctl start strongswan-swanctl
|
||||||
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
dave::expect-connection home
|
dave::expect-connection home
|
||||||
dave::swanctl --initiate --child home 2> /dev/null
|
dave::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -3,6 +3,14 @@
|
|||||||
charon {
|
charon {
|
||||||
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
load = random nonce aes sha1 sha2 pem pkcs1 gmp x509 curl revocation hmac vici kernel-netlink socket-default updown sqlite sql attr-sql
|
||||||
|
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
|
|||||||
@@ -5,9 +5,12 @@ moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
|||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
moon::ipsec pool --status 2> /dev/null
|
moon::ipsec pool --status 2> /dev/null
|
||||||
moon::service charon start 2> /dev/null
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
carol::service charon start 2> /dev/null
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
dave::service charon start 2> /dev/null
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::systemctl start strongswan-swanctl
|
||||||
|
carol::systemctl start strongswan-swanctl
|
||||||
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
sun::service charon stop 2> /dev/null
|
sun::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
sun::iptables-restore < /etc/iptables.flush
|
sun::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
sun::iptables-restore < /etc/iptables.rules
|
sun::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
sun::service charon start 2> /dev/null
|
sun::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection net-net
|
moon::expect-connection net-net
|
||||||
sun::expect-connection net-net
|
sun::expect-connection net-net
|
||||||
moon::swanctl --initiate --child net-net 2> /dev/null
|
moon::swanctl --initiate --child net-net 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
sun::service charon stop 2> /dev/null
|
sun::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
sun::iptables-restore < /etc/iptables.flush
|
sun::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
sun::iptables-restore < /etc/iptables.rules
|
sun::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
sun::service charon start 2> /dev/null
|
sun::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection net-net
|
moon::expect-connection net-net
|
||||||
sun::expect-connection net-net
|
sun::expect-connection net-net
|
||||||
moon::swanctl --initiate --child net-net 2> /dev/null
|
moon::swanctl --initiate --child net-net 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
sun::service charon stop 2> /dev/null
|
sun::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
sun::iptables-restore < /etc/iptables.flush
|
sun::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
sun::iptables-restore < /etc/iptables.rules
|
sun::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
sun::service charon start 2> /dev/null
|
sun::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection net-net
|
moon::expect-connection net-net
|
||||||
alice::ping -c 1 -W 1 10.2.0.10
|
alice::ping -c 1 -W 1 10.2.0.10
|
||||||
bob::ping -c 1 -W 1 10.1.0.20
|
bob::ping -c 1 -W 1 10.1.0.20
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
sun::service charon stop 2> /dev/null
|
sun::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
sun::iptables-restore < /etc/iptables.flush
|
sun::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
sun::iptables-restore < /etc/iptables.rules
|
sun::iptables-restore < /etc/iptables.rules
|
||||||
sun::service charon start 2> /dev/null
|
sun::systemctl start strongswan-swanctl
|
||||||
sun::expect-connection net-net
|
sun::expect-connection net-net
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
moon::sleep 4
|
moon::sleep 4
|
||||||
|
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -2,10 +2,12 @@ moon::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
carol::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
carol::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipsec.d/data.sql > /etc/db.d/ipsec.sql
|
||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw-eap-aka
|
moon::expect-connection rw-eap-aka
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,6 +4,9 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
@@ -13,9 +16,9 @@ dave::ip6tables-restore < /etc/ip6tables.rules
|
|||||||
alice::"ip route add fec0:\:/16 via fec1:\:1"
|
alice::"ip route add fec0:\:/16 via fec1:\:1"
|
||||||
carol::"ip route add fec1:\:/16 via fec0:\:1"
|
carol::"ip route add fec1:\:/16 via fec0:\:1"
|
||||||
dave::"ip route add fec1:\:/16 via fec0:\:1"
|
dave::"ip route add fec1:\:/16 via fec0:\:1"
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
carol::swanctl --terminate --ike home
|
carol::swanctl --terminate --ike home
|
||||||
dave::swanctl --terminate --ike home
|
dave::swanctl --terminate --ike home
|
||||||
carol::service charon stop 2> /dev/null
|
carol::systemctl stop strongswan-swanctl
|
||||||
dave::service charon stop 2> /dev/null
|
dave::systemctl stop strongswan-swanctl
|
||||||
moon::service charon stop 2> /dev/null
|
moon::systemctl stop strongswan-swanctl
|
||||||
moon::iptables-restore < /etc/iptables.flush
|
moon::iptables-restore < /etc/iptables.flush
|
||||||
carol::iptables-restore < /etc/iptables.flush
|
carol::iptables-restore < /etc/iptables.flush
|
||||||
dave::iptables-restore < /etc/iptables.flush
|
dave::iptables-restore < /etc/iptables.flush
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ dave::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ips
|
|||||||
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
moon::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
carol::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
dave::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
carol::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
dave::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
moon::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
moon::iptables-restore < /etc/iptables.rules
|
moon::iptables-restore < /etc/iptables.rules
|
||||||
carol::iptables-restore < /etc/iptables.rules
|
carol::iptables-restore < /etc/iptables.rules
|
||||||
dave::iptables-restore < /etc/iptables.rules
|
dave::iptables-restore < /etc/iptables.rules
|
||||||
moon::service charon start 2> /dev/null
|
moon::systemctl start strongswan-swanctl
|
||||||
carol::service charon start 2> /dev/null
|
carol::systemctl start strongswan-swanctl
|
||||||
dave::service charon start 2> /dev/null
|
dave::systemctl start strongswan-swanctl
|
||||||
moon::expect-connection rw
|
moon::expect-connection rw
|
||||||
carol::expect-connection home
|
carol::expect-connection home
|
||||||
carol::swanctl --initiate --child home 2> /dev/null
|
carol::swanctl --initiate --child home 2> /dev/null
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,6 +1,14 @@
|
|||||||
# /etc/strongswan.conf - strongSwan configuration file
|
# /etc/strongswan.conf - strongSwan configuration file
|
||||||
|
|
||||||
charon {
|
charon {
|
||||||
|
syslog {
|
||||||
|
daemon {
|
||||||
|
default = 1
|
||||||
|
}
|
||||||
|
auth {
|
||||||
|
default = 0
|
||||||
|
}
|
||||||
|
}
|
||||||
plugins {
|
plugins {
|
||||||
sql {
|
sql {
|
||||||
database = sqlite:///etc/db.d/ipsec.db
|
database = sqlite:///etc/db.d/ipsec.db
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
alice::service charon stop 2> /dev/null
|
alice::systemctl stop strongswan-swanctl
|
||||||
venus::service charon stop 2> /dev/null
|
venus::systemctl stop strongswan-swanctl
|
||||||
sun::service charon stop 2> /dev/null
|
sun::systemctl stop strongswan-swanctl
|
||||||
sun::iptables-restore < /etc/iptables.flush
|
sun::iptables-restore < /etc/iptables.flush
|
||||||
moon::iptables -t nat -F
|
moon::iptables -t nat -F
|
||||||
|
|||||||
@@ -4,12 +4,15 @@ sun::cat /usr/local/share/strongswan/templates/database/sql/sqlite.sql /etc/ipse
|
|||||||
alice::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
alice::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
venus::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
venus::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
sun::cat /etc/db.d/ipsec.sql | sqlite3 /etc/db.d/ipsec.db
|
||||||
|
alice::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
venus::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
|
sun::cd /etc/swanctl; rm -r rsa/* x509/* x509ca/*
|
||||||
sun::iptables-restore < /etc/iptables.rules
|
sun::iptables-restore < /etc/iptables.rules
|
||||||
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p udp -j SNAT --to-source PH_IP_MOON:1024-1100
|
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p udp -j SNAT --to-source PH_IP_MOON:1024-1100
|
||||||
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p tcp -j SNAT --to-source PH_IP_MOON:2000-2100
|
moon::iptables -t nat -A POSTROUTING -o eth0 -s 10.1.0.0/16 -p tcp -j SNAT --to-source PH_IP_MOON:2000-2100
|
||||||
sun::service charon start 2> /dev/null
|
sun::systemctl start strongswan-swanctl
|
||||||
alice::service charon start 2> /dev/null
|
alice::systemctl start strongswan-swanctl
|
||||||
venus::service charon start 2> /dev/null
|
venus::systemctl start strongswan-swanctl
|
||||||
sun::expect-connection nat-t
|
sun::expect-connection nat-t
|
||||||
alice::expect-connection nat-t
|
alice::expect-connection nat-t
|
||||||
alice::swanctl --initiate --child nat-t 2> /dev/null
|
alice::swanctl --initiate --child nat-t 2> /dev/null
|
||||||
|
|||||||
Reference in New Issue
Block a user