|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Milevsky 2:5020/400 28 May 2005 16:07:15 To : Valentin Nechayev Subject : Re: ipsec по ханбуку --------------------------------------------------------------------------------
Hi!
>Вообще чем дальше тем хуже у меня впечатление от IPSec. IKE - ни нормальных
>стандартов (кое-как продвигают в RFC устаревшие на ходу варианты), ни
>нормальных реализаций (racoon глюкала, isakmpd настроить требуется
>умище как у Ленина). В ядре - линейность списка SPD (требуемая по RFC,
>к сожалению) и отсутствие нумерации правил у setkey; вечные проблемы с MTU,
>всплывающие в самой неподходящей позе и не леченные хронически; прямые
>дефекты реализации вроде того как я описывал - transport вокруг GRE туннеля
>убивает туннель при любом реальном ключе...
>
>Hе выглядит эта технология как рабочая. Увы.
справедливости ради, если говорить о _технологии_ (а не о реализации ее на
*bsd), то она рабочая при использовании, например, между маршрутизаторами
cisco. для IPSec/GRE - с момента появления в IOS команды "ip tcp adjust-mss"
для сетевого интерфейса. и isakmp с динамическим обновлением ключей работает
там же уже не первый год.
--
A1ex.
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22298743dd002.html, оценка из 5, голосов 10
|