Nouveaut??s de Solaris Express Developer Edition

Gestion d'IPsec et d'IKE en tant que services SMF

Cette évolution du réseau est une nouveauté de Developer version 9/07.

Désormais, l'outil de gestion de service (SMF) permet de gérer IPsec et IKE sous la forme d'un ensemble de services :

Par défaut, la stratégie et les services ipsecalgs sont activés alors que les services manual-key et ike sont désactivés. Pour protéger le trafic à l'aide d'IPsec, configurez le service de création manuelle de clés ou IKE et remplissez le fichier /etc/inet/ipsecinit.conf. Cela permet d'activer le service de gestion des clés approprié avant d'actualiser le service de stratégie. Pour de plus amples informations, reportez-vous au Chapter 19, IP Security Architecture (Overview), du System Administration Guide: IP Services.

Le profil de gestion de réseau IPsec est ajouté dans le but de gérer IPsec au sein d'un rôle. De plus, les commandes ipsecconf et ipseckey peuvent vérifier la syntaxe de leurs fichiers de configuration respectifs. Pour de plus amples informations, reportez-vous aux pages de manuel ipsecconf(1M) et ipseckey(1M).