阅读:2917回复:11
请教读过freeswan源码的朋友!
我 大概看了看freeswan的 源码,发现用shell和awk去解析ipsec.conf,然后他把解析后的 东东放在哪了 ?怎么将这些信息传进内核的 ?
|
|
沙发#
发布于:2004-04-10 11:54
hu老大呢?来帮我看看吧?
我的问题是不是比较弱弱. 我知道freeswan是用shell和 awk解析的ipsec.conf 解析之后怎么办? :( |
|
板凳#
发布于:2004-04-10 14:01
看函数whack_handle()。
|
|
|
地板#
发布于:2004-04-11 11:22
谢谢zhuzc的回复,我已大概明白怎么读的
我要是给发一个whack_message结构,是不是可以替代ipsec.conf来配置freeswan?? |
|
地下室#
发布于:2004-04-13 17:41
谢谢zhuzc的回复,我已大概明白怎么读的 实际上,在whack_handle中,起了一个socket来进行pluto和klips之间的通信。理论上是可以通过构造whack_message来替换,不过,我没试过。 |
|
|
5楼#
发布于:2004-04-19 17:25
[quote]谢谢zhuzc的回复,我已大概明白怎么读的 实际上,在whack_handle中,起了一个socket来进行pluto和klips之间的通信。理论上是可以通过构造whack_message来替换,不过,我没试过。 [/quote] 完全可以替代它,不过,你要先完全弄清它的数据结构和作用先 |
|
6楼#
发布于:2004-04-21 17:52
Quakexg、zhuzc,谢谢你们的回复。能不能留下你们的QQ或msn,以便请教你们。
|
|
7楼#
发布于:2004-04-23 12:55
不好意思,公司除了网页,什么也不能用!
|
|
8楼#
发布于:2004-06-30 09:57
我 大概看了看freeswan的 源码,发现用shell和awk去解析ipsec.conf,然后他把解析后的 东东放在哪了 ?怎么将这些信息传进内核的 ? freeswan中所有的参数最终都是通过pf_key原始套接字传进内核klips。 对于ike方式的隧道配置,数据流大概为:whack--(unix域套接字)--->pluto---(pf_key原始套接字)--->klips 对于手工方式的隧道配置,数据流大概为: spi---------(pf_key原始套接字)---| spigrp------(pf_key原始套接字)---|--->klips eroute------(pf_key原始套接字)---| 所以使用whack、tncfg、spi、spigrp和eroute这5个工具完全可以取代脚本。 |
|
|
9楼#
发布于:2004-07-05 09:52
to : wuhuaqiang
谢谢你的回复,看到你的回复知道你是高手 可以加我qq吗?还有点其他的问题没搞定 QQ:40831345 当我用ipsec whack 时出现一点问题搞了两天还没解决,希望老大帮忙。谢谢了先 |
|
10楼#
发布于:2004-07-14 23:30
具体一点,什么问题呢?
|
|
|
11楼#
发布于:2004-07-22 09:03
灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~灌点水,给点分吧~~~~~~~~~~~~~~~~~~~~
|
|
|