Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey Mikhnenkov                    2:5090/22      01 Jun 2005  09:03:32
 To : Slawa Olhovchenkov
 Subject : handbook/ipsec
 -------------------------------------------------------------------------------- 
 
 31 May 05 13:42, you wrote to me:
 
  SM>> В остальном нехватает инструкции по настройке racoon, если я
  SM>> правильно помню, т.е. эта инструкция дает некоторые понятия, но
  SM>> она недостаточна для настройки работающей системы.
  SO> Да? Hадо будет попробовать по ней настроить. Я не трогал этот кусок.
  SO> Еще будет кусок про проблемы с mtu.
 
 Скажем так... Я когда пробовал по подобной инструкции настроить - у меня ничего 
 не получалось. С racoon я мучался долго, пока не нашел какую-то более
 развернутую инструкцию, которая объясняла что почем. По этому мне и показалось
 что там нехватает куска про сам racoon.
 Если писать про проблемы, как с mtu, то можно еще описать как скрещивать freebsd
 c более железными девайсами. Hапример, я чисто экспериментально вышел на то, что
 transport+ipencap = tunnel :-) Т.е. железки работающие в тунельном режиме
 прекрасно понимают мою фрю в транспортном режиме. Я даже столкнулся с
 непониманием меня техсаппортом длинка в этом вопросе.
 Далее... В файерволе ты открываешь отдельно esp и ipencap... Я ipencap не
 открывал, только esp, и тем не менее вот такая конструкция работает:
 spdadd a.b.c.d e.f.g.h ipencap -P out ipsec
 esp/transport/a.b.c.d-e.f.g.h/require;
 Может я просто чего-то не знаю, это повод проверить.
 Hу и не мешало бы рассказать про туннельный режим, про его плюсы и минусы, про
 гемор с файерволом и противоречие этого режима и антиспуфинговых правил
 файервола...
 В общем есть что рассказать еще, если хочется сделать полноценную доку, чтобы не
 надо было искать умные мысли по гуглам, для решения проблем :-)
 Могу подсобить со статьями которые могут помочь написать эту главу, которые мне 
 реально помогали настраивать. Из них можно дернуть идеи про что писать...
 
  SM>> Самое простое - добавить небольшой кусок про статические ключи и
  SM>> тогда будет полная картина, как настраивать систему, чтобы она
  SM>> работала именно в базовой поставке, из коробки. А racoon - это
  SM>> надстройка, это уже должен быть следующий шаг по повышению
  SM>> секурности, если это надо будет пользователю...
  SO> А от русских терминов не тошнит? Внутреннего протеста по поводу
  SO> отступлений в теорию не возникает? От корявости языка спотыкач не
  SO> наступает?
 
 Я привычен ко всем терминам, теории даже маловато, язык вроде нормален.
 Как наполнение будет закончено - можно будет докапываться до точек и запятых :-)
 
 Sergey
 
 --- И чего это я тебя так ненавижу ?
  * Origin: За что боролись, на то и напоролись ! (2:5090/22)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 handbook/ipsec   Slawa Olhovchenkov   30 May 2005 22:27:28 
 handbook/ipsec   Sergey Mikhnenkov   31 May 2005 14:36:30 
 handbook/ipsec   Slawa Olhovchenkov   31 May 2005 12:08:08 
 handbook/ipsec   Sergey Mikhnenkov   31 May 2005 17:15:36 
 handbook/ipsec   Slawa Olhovchenkov   31 May 2005 13:42:56 
 handbook/ipsec   Sergey Mikhnenkov   01 Jun 2005 09:03:32 
 handbook/ipsec   Slawa Olhovchenkov   02 Jun 2005 12:30:20 
 Re: handbook/ipsec   Gleb Smirnoff   02 Jun 2005 12:51:34 
 handbook/ipsec   Slawa Olhovchenkov   02 Jun 2005 13:16:28 
 handbook/ipsec   Sergey Mikhnenkov   02 Jun 2005 17:23:08 
 handbook/ipsec   Slawa Olhovchenkov   02 Jun 2005 14:05:44 
 Re: handbook/ipsec   Alexander S. Usov   02 Jun 2005 15:06:39 
 handbook/ipsec   Slawa Olhovchenkov   02 Jun 2005 15:31:50 
 handbook/ipsec   Andrey Ostanovsky   31 May 2005 14:21:44 
 Re: handbook/ipsec   Igor Zemliansky   31 May 2005 17:11:06 
 handbook/ipsec   Andrey Ostanovsky   31 May 2005 17:55:20 
 Re: handbook/ipsec   Igor Zemliansky   31 May 2005 11:45:19 
 handbook/ipsec   Slawa Olhovchenkov   31 May 2005 12:07:00 
 Re: handbook/ipsec   Igor Zemliansky   31 May 2005 12:56:33 
 handbook/ipsec   Slawa Olhovchenkov   31 May 2005 13:08:18 
Архивное /ru.unix.bsd/1808429d0994.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional