Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey Drachuk                       2:5020/400     22 Nov 2002  14:14:58
 To : Ivan Voytas
 Subject : Re: IPSEC in FreeBSD
 -------------------------------------------------------------------------------- 
 
 "Ivan Voytas" <Ivan.Voytas@p14.f118.n450.z2.fidonet.org> сообщил/сообщила в
 новостях следующее: news:1037892354@p14.f118.n450.z2.ftn...
 
 >     Hэllo, Vladimir!
 >
 > Работает уже пару лет туннель и ничего. Версии разные. От 4.2 до 4.6.
 
 Hикаких
 
 > проблем не замечено.
 
 Со статическими ключами?
 Еще один вопрос возник. В RFC-2401 сказано, что можно создать схему туннеля,
 при котором за безопасность данных отвечает ESP, а за целостность и
 аутентификацию AH (выгоды очевидны).
 [cut]
  Transport adjacency refers to applying more than one security protocol to
 the same IP datagram, without invoking tunneling. This approach to combining
 AH and ESP allows for only one level of combination; further nesting yields
 no added benefit (assuming use of adequately strong algorithms in each
 protocol) since the processing is performed at one IPsec instance at the
 (ultimate) destination.
  Host 1 --- Security GW1 ---- Internet -- Security GW2--- Host 2
 | |
 | |
 |  ------------Security Association 1 (ESP transport)-----------   |
 |
 |
   -------------Security Association 2 (AH transport)------------
 [cut]
 Мне нужна именно такая схема. Возможно кто-то уже ковырял setkey на предмет
 такой настройки?
 Поделитесь, пожалуйста, впечатлениями
 
 Успехов!
 #sergey
 --- ifmail v.2.15dev5
  * Origin: Prominvestbank (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 14:23:34 
 IPSEC in FreeBSD   Vladimir Kurtukov   20 Nov 2002 20:38:22 
 Re: IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 17:45:31 
 IPSEC in FreeBSD   Vladimir Kurtukov   21 Nov 2002 00:58:21 
 IPSEC in FreeBSD   Ivan Voytas   21 Nov 2002 16:25:00 
 IPSEC in FreeBSD   Yuri Chumakov   22 Nov 2002 13:24:50 
 Re: IPSEC in FreeBSD   Sergey Drachuk   22 Nov 2002 14:14:58 
 IPSEC in FreeBSD   Ivan Voytas   22 Nov 2002 18:18:05 
 Re: IPSEC in FreeBSD   Roman V. Palagin   23 Nov 2002 19:28:35 
 Re: IPSEC in FreeBSD   Sergey Drachuk   25 Nov 2002 16:52:54 
 IPSEC in FreeBSD   Vladimir Kurtukov   22 Nov 2002 18:35:07 
 Re: IPSEC in FreeBSD   Alexander Nafikoff   14 Dec 2002 08:23:25 
Архивное /ru.unix.bsd/8430467526aa.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional