Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Ivan Voytas                          2:450/118.14   22 Nov 2002  18:18:05
 To : Sergey Drachuk
 Subject : IPSEC in FreeBSD
 -------------------------------------------------------------------------------- 
 
 
 Вспоминаю, что как-то, 22 Hоя 02 кажется в 13:14, Sergey Drachuk напиcал для
 Ivan Voytas вот такое:
 
  SD> Со статическими ключами?
 
 да.
 
  SD> Еще один вопрос возник. В RFC-2401 сказано, что можно создать схему
  SD> туннеля, при котором за безопасность данных отвечает ESP, а за целостность
  SD> и аутентификацию AH (выгоды очевидны). [cut] Transport adjacency refers to
  SD> applying more than one security protocol to the same IP datagram, without
  SD> invoking tunneling. This approach to combining AH and ESP allows for only
  SD> one level of combination; further nesting yields no added benefit
  SD> (assuming use of adequately strong algorithms in each protocol) since the
  SD> processing is performed at one IPsec instance at the (ultimate)
  SD> destination. Host 1 --- Security GW1 ---- Internet -- Security GW2--- Host
  SD> 2 | | | | | ------------Security Association 1 (ESP transport)-----------
  SD> | | | -------------Security Association 2 (AH transport)------------ [cut]
  SD> Мне нужна именно такая схема. Возможно кто-то уже ковырял setkey на
  SD> предмет такой настройки? Поделитесь, пожалуйста, впечатлениями
 
 Если я правильно тебя понял, ты хочешь просто esp+ah? Именно так и работает.
 
 Это был Ivan Voytas.
 
 --- Could You Die For This ? (1.1.2)
  * Origin: Wanq (wanq@telecom.by, ICQ 119384846) (2:450/118.14)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 14:23:34 
 IPSEC in FreeBSD   Vladimir Kurtukov   20 Nov 2002 20:38:22 
 Re: IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 17:45:31 
 IPSEC in FreeBSD   Vladimir Kurtukov   21 Nov 2002 00:58:21 
 IPSEC in FreeBSD   Ivan Voytas   21 Nov 2002 16:25:00 
 IPSEC in FreeBSD   Yuri Chumakov   22 Nov 2002 13:24:50 
 Re: IPSEC in FreeBSD   Sergey Drachuk   22 Nov 2002 14:14:58 
 IPSEC in FreeBSD   Ivan Voytas   22 Nov 2002 18:18:05 
 Re: IPSEC in FreeBSD   Roman V. Palagin   23 Nov 2002 19:28:35 
 Re: IPSEC in FreeBSD   Sergey Drachuk   25 Nov 2002 16:52:54 
 IPSEC in FreeBSD   Vladimir Kurtukov   22 Nov 2002 18:35:07 
 Re: IPSEC in FreeBSD   Alexander Nafikoff   14 Dec 2002 08:23:25 
Архивное /ru.unix.bsd/33093dde6703.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional