【無料ツールで作るセキュアな環境(70)】〜 FreeS/WAN 〜(執筆:office) | ScanNetSecurity
2024.05.09(木)

【無料ツールで作るセキュアな環境(70)】〜 FreeS/WAN 〜(執筆:office)

 ここまで様々なトンネリング技術を使ったツールを紹介してきたが、今回からトンネリングを最も活用したセキュリティ技術IPSecを使用するツールについて紹介しよう。IPSecは、VPNなどに用いられ、セキュアなネットワーク構築に非常に有用である。

特集 特集
 ここまで様々なトンネリング技術を使ったツールを紹介してきたが、今回からトンネリングを最も活用したセキュリティ技術IPSecを使用するツールについて紹介しよう。IPSecは、VPNなどに用いられ、セキュアなネットワーク構築に非常に有用である。

 まず最初に紹介するソフトウェアは、Linux用VPNソフトウェアとして広く用いられているFreeS/WAN [1]である。

 FreeS/WAN は、1996年より John Gilmore が行っていたプロジェクトを拡張し、1999年からリリースされている。このFreeS/WANという名前に関しては、RSAの「S/WAN」を許可のもとで使用している。

 FreeS/WAN は、GPLライセンスによって配布されており、動作環境としてはGNU/Linuxのみを対象としており、カーネルバージョン 2.2.19 の RedHat-6.2、カーネルバージョン 2.2.19, 2.4.9, 2.4.14 の RedHat-7.0/7.1/7.2 での動作が確認されている。GNU/Linuxシステムであっても、カーネルバージョンによっては動作しないこともあるようなので、注意が必要だ。スナップショット版とリリース版が存在するが、これらはそれぞれ開発版と安定版に相当するので、通常はリリース版を用いればよい。Webの記述では、リリース版の最新は version 1.97 ということになっているが、実際に入手できるのは version 1.98b である。

 ダウンロードは、
ftp://ftp.xs4all.nl/pub/crypto/freeswan/

から行うことができる。また、RedHat 7.1/7.2/7.3 に対してはそれぞれ rpm パッケージが用意されており、
ftp://ftp.xs4all.nl/pub/crypto/freeswan/RedHat-RPMs/

からRedHatの(カーネル)バージョンに対応した rpm パッケージをダウンロードすることができる。

 tarファイルからの構築は以下のように行う。ファイルを /usr/src に置き、$ tar -xzf freeswan*.gz

とする。この時、 /usr/src/linux に置いて作業したり、あるい作業ディレクトリなどで untar してコピーする方法ではうまくいかないことが、公式ドキュメントにも明記されているので、注意が必要だ。


office
office@ukky.net
http://www.office.ac/

[1] http://www.freeswan.org/index.html

(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  10. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

ランキングをもっと見る