Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Victor Sudakov                       2:5020/400     02 Nov 2007  10:56:09
 To : Leonid Cherepanov
 Subject : Re: Вопрос по ipsec SPD
 -------------------------------------------------------------------------------- 
 
 Leonid Cherepanov wrote:
 
 > > > > Извини что отвечаю вопросом на вопрос, а что ты понимаешь под туннелем
 > > > > применительно к IPSec? Бегут пакеты с src=x.x.x.x и dst=y.y.y.y и
 > > > > типом протокола 50, в payload у них нечто зашифрованное. Сколько это
 > > > > туннелей?
 > >
 > > > Ключи шифрования. Одна управляющая сессия - один туннель
 > >
 > > Что имеется в виду под "управляющая сессия"?
 > >
 
 > Виктор, Вы-то что спрашиваете? :)
 > Это кто писал
 > "для каждой пары туннелируемых сетей создаётся своя пара SA, каждая со
 > своими сеансовыми ключами" ?
 > Ключи-то не на всю жизнь тунеля, правда? 
 
 Собственно и туннеля никакого нет :), есть просто пакеты с закриптованным
 payload и номером протокола 50.
 
 > Они же меняются. Кем? 
 
 Hасколько я понимаю, ядром, точнее по запросу от ядра. Когда ядро
 обнаруживает, что SA протухла по времени или по объёму трафика, оно
 сообщает об этом в PF_KEY socket, и тогда racoon должен подсуетиться и
 организовать новые SA. Если я неправильго излагаю, пусть меня
 поправят более сведующие коллеги.
 
 > Я именно это назвал управляющей сессией. Управляющей ключами.
 > Просто ответил покороче, ключевыми словами :), сэкономить хотел
 
 Так AFAIK нет никаких сессий, весь процесс совершенно stateless.
 Понадобились ключи - провели ISAKMP сессию, сгенерили сеансовые ключи,
 отдали ядру (записали их в SAD), и ISAKMP демон может отдыхать до
 следующего раза.
 
 -- 
 Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
 2:5005/49@fidonet http://vas.tomsk.ru/
 --- ifmail v.2.15dev5.4
  * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Вопрос по ipsec SPD   Victor Sudakov   25 Oct 2007 13:50:52 
 Вопрос по ipsec SPD   Leizer A. Karabin   25 Oct 2007 20:07:22 
 Re: Вопрос по ipsec SPD   Victor Sudakov   25 Oct 2007 18:46:51 
 Вопрос по ipsec SPD   Slawa Olhovchenkov   25 Oct 2007 19:51:18 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 05:51:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 05:54:52 
 Вопрос по ipsec SPD   Slawa Olhovchenkov   26 Oct 2007 09:27:40 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 10:37:14 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:17:32 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 19:40:27 
 Вопрос по ipsec SPD   Leizer A. Karabin   27 Oct 2007 11:16:50 
 Re: Вопрос по ipsec SPD   Valentin Nechayev   28 Oct 2007 13:53:17 
 Re: Вопрос по ipsec SPD   Vadim Goncharov   30 Oct 2007 17:22:44 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 20:56:04 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 18:57:08 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 12:01:44 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 08:12:23 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 13:10:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 11:43:56 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 19:51:06 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 17:57:05 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   01 Nov 2007 18:41:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 07:01:36 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   02 Nov 2007 10:20:00 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 10:56:09 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   02 Nov 2007 17:03:51 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 23:09:32 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 07:17:08 
 Вопрос по ipsec SPD   Leizer A. Karabin   02 Nov 2007 14:09:48 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 11:41:53 
 Вопрос по ipsec SPD   Serge V.Panchenko   04 Nov 2007 14:39:21 
 Re: Вопрос по ipsec SPD   Victor Sudakov   07 Nov 2007 11:34:18 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 08:49:28 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 09:37:58 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 09:59:35 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 11:33:25 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 11:42:30 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 11:54:12 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 13:42:41 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:28:01 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 19:40:26 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:15:00 
 Re: Вопрос по ipsec SPD   alexander lunyov   29 Oct 2007 10:41:26 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 11:48:06 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 11:51:49 
Архивное /ru.unix.bsd/313600aa0189a.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional