Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Oleg Polyanski                       2:5020/400     13 Nov 2001  08:04:23
 To : alexey.vyskubov@nokia.com
 Subject : Re: по поводу freeswan
 -------------------------------------------------------------------------------- 
 
 alexey.vyskubov@nokia.com writes:
 
 > >> В этом случае возникает куча проблем, если на одной машине хочется иметь
 > >> и IPsec, и firewall. Ставить же их на разные машины плохо по разным
 > >> причинам :)
 > > 
 > > Hе возникает почему-то, с чего бы вдруг?
 > 
 > Hаучи меня фильтровать трафик после разворачивания IPsec.
 > При условии, что не-IPsec трафик тоже бывает.
 
  А в чём проблемы-то? В том, что в Линуксе сеть нестримовая? Hу так, кто же
  Буратине Торвальдсу виноват - пять лет назад вопили, что STREAMS sucks в
  lkm, вот с носом и остались. А если сеть стримовая, то очень даже просто всё
  делается - пакет после расшифровки пушится в upstream и попадает, например,
  в висящий над ним IP-фильтр. Аналогично, IPsec модуль вполне себе может,
  сидя в самом низу стримовой очереди, смотреть, что в него идёт из
  интерфейсов - если IPsec, то сам обрабатывает, если нет - отдаёт дальше,
  вверх по стриму. Проблем нет ваще никаких.
 
 Take care,
 O
 
 --- ifmail v.2.15dev5
  * Origin: CLEAR Net New Zealand http://www.clear.net.nz - Complai (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: по поводу freeswan   alexey.vyskubov@nokia.com   12 Nov 2001 13:15:46 
 Re: по поводу freeswan   Oleg Polyanski   12 Nov 2001 15:06:09 
 Re: по поводу freeswan   alexey.vyskubov@nokia.com   12 Nov 2001 15:27:12 
 Re: по поводу freeswan   Oleg Polyanski   13 Nov 2001 08:04:23 
 Re: по поводу freeswan   alexey.vyskubov@nokia.com   13 Nov 2001 13:37:49 
 Re: по поводу freeswan   Oleg Polyanski   13 Nov 2001 14:25:58 
Архивное /ru.linux/16549f8140062.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional