Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Leonid Cherepanov                    2:5020/400     02 Nov 2007  17:03:51
 To : Victor Sudakov
 Subject : Re: Вопрос по ipsec SPD
 -------------------------------------------------------------------------------- 
 
 .ru>
 
 From: Leonid Cherepanov <grey.leo@gmail.com>
 
 > > > > Ключи шифрования. Одна управляющая сессия - один туннель
 > > >
 > > > Что имеется в виду под "управляющая сессия"?
 > > >
 >
 > > Виктор, Вы-то что спрашиваете? :)
 > > Это кто писал
 > > "для каждой пары туннелируемых сетей создаётся своя пара SA, каждая со
 > > своими сеансовыми ключами" ?
 > > Ключи-то не на всю жизнь тунеля, правда?
 >
 > Собственно и туннеля никакого нет :), есть просто пакеты с закриптованным
 > payload и номером протокола 50.
 >
 > > Они же меняются. Кем?
 >
 > Hасколько я понимаю, ядром, точнее по запросу от ядра. Когда ядро
 > обнаруживает, что SA протухла по времени или по объёму трафика, оно
 > сообщает об этом в PF_KEY socket, и тогда racoon должен подсуетиться и
 > организовать новые SA. Если я неправильго излагаю, пусть меня
 > поправят более сведующие коллеги.
 
 Мне кажется, что правильно :)
 
 >
 > > Я именно это назвал управляющей сессией. Управляющей ключами.
 > > Просто ответил покороче, ключевыми словами :), сэкономить хотел
 >
 > Так AFAIK нет никаких *сессий*, весь процесс совершенно stateless.
 > Понадобились ключи - провели ISAKMP *сессию*, сгенерили сеансовые ключи,
 
 :)
 
 > отдали ядру (записали их в SAD), и ISAKMP демон может отдыхать до
 > следующего раза.
 
 Вопрос терминологии, хотя, вероятно, я слова не удачные применил. Hадо
 было ограничиться "ключами шифрования" :) (сколько ключей - столько
 туннелей)
 
 --- ifmail v.2.15dev5.4
  * Origin: http://groups.google.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Вопрос по ipsec SPD   Victor Sudakov   25 Oct 2007 13:50:52 
 Вопрос по ipsec SPD   Leizer A. Karabin   25 Oct 2007 20:07:22 
 Re: Вопрос по ipsec SPD   Victor Sudakov   25 Oct 2007 18:46:51 
 Вопрос по ipsec SPD   Slawa Olhovchenkov   25 Oct 2007 19:51:18 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 05:51:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 05:54:52 
 Вопрос по ipsec SPD   Slawa Olhovchenkov   26 Oct 2007 09:27:40 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 10:37:14 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:17:32 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 19:40:27 
 Вопрос по ipsec SPD   Leizer A. Karabin   27 Oct 2007 11:16:50 
 Re: Вопрос по ipsec SPD   Valentin Nechayev   28 Oct 2007 13:53:17 
 Re: Вопрос по ipsec SPD   Vadim Goncharov   30 Oct 2007 17:22:44 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 20:56:04 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 18:57:08 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 12:01:44 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 08:12:23 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 13:10:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 11:43:56 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 19:51:06 
 Re: Вопрос по ipsec SPD   Victor Sudakov   01 Nov 2007 17:57:05 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   01 Nov 2007 18:41:52 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 07:01:36 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   02 Nov 2007 10:20:00 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 10:56:09 
 Re: Вопрос по ipsec SPD   Leonid Cherepanov   02 Nov 2007 17:03:51 
 Вопрос по ipsec SPD   Leizer A. Karabin   01 Nov 2007 23:09:32 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 07:17:08 
 Вопрос по ipsec SPD   Leizer A. Karabin   02 Nov 2007 14:09:48 
 Re: Вопрос по ipsec SPD   Victor Sudakov   02 Nov 2007 11:41:53 
 Вопрос по ipsec SPD   Serge V.Panchenko   04 Nov 2007 14:39:21 
 Re: Вопрос по ipsec SPD   Victor Sudakov   07 Nov 2007 11:34:18 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 08:49:28 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 09:37:58 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 09:59:35 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 11:33:25 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 11:42:30 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 11:54:12 
 Re: Вопрос по ipsec SPD   alexander lunyov   26 Oct 2007 13:42:41 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:28:01 
 Re: Вопрос по ipsec SPD   Victor Sudakov   26 Oct 2007 19:40:26 
 Вопрос по ipsec SPD   Leizer A. Karabin   26 Oct 2007 21:15:00 
 Re: Вопрос по ipsec SPD   alexander lunyov   29 Oct 2007 10:41:26 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 11:48:06 
 Вопрос по ipsec SPD   Serge V.Panchenko   31 Oct 2007 11:51:49 
Архивное /ru.unix.bsd/7058532577f2d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional