|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/79.2 17 Jul 2003 14:08:24 To : Vadym Fedchuk Subject : тунель -------------------------------------------------------------------------------- 17 Jul 03 в 10:26, Vadym Fedchuk -=> Eugene M. Zheganin о "Re: тунель": [...] VF> Почему не иделогично, как раз очень идеологично VF> в /usr/local/etc/rc.d лежат стартапные скрипты, а это как раз скрипт VF> поднимающий тунель Там ключи криптования и параметры. В других скриптах такой информации нет. VF> Кстати насчет оверхэда я сомниваюсь, я не проверял конечно, но помоему VF> что в случае с gif что в случае с тунелем IPSEC результирующие пакеты VF> будут практически одинаковые по смыслу: заголовок IP - заголовок ESP VF> - заголовок тунеля IP - заголовок UDP/TCP основного пакета - даные Зачем дополнительный заголовок в твоем случае ? VF> Hо такая реализации приводит к необходимости еще вносить изменения в VF> фаервол (по крайней мере у меня). Возможно. VF> Во первых нужно внести правила чтобы пакеты между тунелируемыми VF> сетями не проходили через нат , или не обрабатывались им. Ошибаешься. VF> Во втортых нужно разрешить этим пакетам с нереальным адресом VF> выходить и заходить через внешний интерфейс. С каким-таким нереальным адресом ? Ошибаешься. Адреса у всех будут реальные, и ядаже бы сказал, публичные. VF> при использовании gif пакеты идут через отдельный интерфейс и поэтому VF> ни как не конфликтуют с остальными правилами фаервола (я когдато взял VF> за привычку в каждом правиле всегда указывать интерфейс через который VF> проходит пакет и по возможности направление) Hу уж это какой файрволл, извини. VF> Во кроме того начинаются пляски с бубнами ... Это еще не пляски. Пляски - с racoon. Со статическими ключами все прозрачно и понятно. VF> и в результате конфигурация начинаем сильно разрастатся, не говоря о VF> том что поместить ее в один файл уже проблематично Я тебе простую вещь скажу. Конфигурация FreeBSD не лежит в одном файле. Помимо этого, у людей обычно и gifs определяются там, где это положено- в rc.conf. А файрволл- в совершенно другом скрипте. итого уже 3 файла. Поэтому мне сугубо непонятно твое желание спихать всю конфигурацию, которую ты агрегировал по вторичному признаку, в один файл. Hо дело хозяйское. Я просто предложил. Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.4.7 * Origin: ----> Default GoldED Origin <---- (2:5054/79.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28173f165b00.html, оценка из 5, голосов 10
|