![Black Box LS1016A User Manual Download Page 9](http://html.mh-extra.com/html/black-box/ls1016a/ls1016a_user-manual_2763435009.webp)
Table of Contents
User Guide
9
IPsec Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384
The IPsec Daemon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384
Adding and Removing a Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384
Starting and Stopping a Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 385
Generating the RSA key pair . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 385
Generating an RSA key pair . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 386
Debugging Commands . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 386
IPsec look . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 386
IPsec whack . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 387
IPsec and Road Warriors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 388
IPsec, Security for the Internet Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . 388
Applications of IPsec. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389
Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
Before you Start . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
Set up and test networking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
Enabling IPsec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
Quick Start . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
“Road Warrior” remote access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
BLACK BOX ® Advanced Console Server-to-network VPN . . . . . . . . . . 393
Setting up RSA authentication keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 394
Generating an RSA key pair . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
Exchanging authentication keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
The Configuration File . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Description . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Conn Sections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398
Config Sections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
Recommended Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
IPsec Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
The IPsec Daemon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
Adding and Removing a Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
Starting and Stopping a Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404