Zabezpečená IP komunikace mezi servery na síti

Re:Zabezpečená IP komunikace mezi servery na síti
« Odpověď #15 kdy: 13. 12. 2021, 17:12:39 »
Libreswan umí tzv. opportunistic IPsec, který se pro vaši aplikaci naprosto hodí.
Nakonfigurujete skupinu hostů/subnetů, kde se jednotliví peeři všichni účastní IPsec (navzájem mezi sebou). Vznikne tak full-mesh IPsec s jednotnou konfigurací a snadnou správou. Tunely vznikají na žádost, jen když nastane potřeba komunikace.
Ověřování lze snadno provést buď RSA klíči nebo certifikáty se společnou autoritou.

Díky. Na to se také podívám.