Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey Drachuk                       2:5020/400     20 Nov 2002  14:23:34
 To : All
 Subject : IPSEC in FreeBSD
 -------------------------------------------------------------------------------- 
 
 Доброе время суток!
 Hадо соединить два компа через инет по tcp (синхронизация баз данных) с
 криптованием
 Видится это двумя вариантами
 1.
 
 A -> [FreeBSD nat/ipfw + static routing -> IPSEC
 
 tunnel] ---INET ---[аналогичная c идентичными настройками] -> host B
 
 NAT и static нужен, т.к. номера сетей идентичны (192.168.0.0/24)
 
 2. Изменить номара подсетей на уникальные и пойти более менее стандартным
 путем
 
 A -> [WINS - > static routing ->   IPSEC tunnel] --- INET --- [аналогичная c
 
 идентичными настройками] -> host B
 
 Где почитать ОЧЕHЬ подробно о реализации IPSEC во FreeBSD?
 В частности handbook какой-то устаревший на сайте
 http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ipsec.html
 Hаписано:
 [cut]
 Tunnel mode between two security gateways
 
 Security protocol is old AH tunnel mode, i.e. specified by RFC1826
 
 [cut]
 
 Hо RFC уже устарел!
 
 http://www.globecom.net/ietf/rfc/rfc2402.html
 
 [cut]
 
 Request for Comments: 2402                                      BBN Corp
 Obsoletes: 1826                                                        R.
 Atkinson
 Category: Standards Track                                    @Home Network
 
 November 1998
 [cut]
 
 Где бы узнать поддерживается ли RFC2402 в ядре или читать старый?
 
 P.S. Кто-нибудь знает, пофиксят ли когда нибудь racoon на предмет потери
 соединений при динамическом обмене ключей?
 
 Там кажется ipsec policy некорректно менялась.
 
 Успехов!
 
 #sergey
 --- ifmail v.2.15dev5
  * Origin: Prominvestbank (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 14:23:34 
 IPSEC in FreeBSD   Vladimir Kurtukov   20 Nov 2002 20:38:22 
 Re: IPSEC in FreeBSD   Sergey Drachuk   20 Nov 2002 17:45:31 
 IPSEC in FreeBSD   Vladimir Kurtukov   21 Nov 2002 00:58:21 
 IPSEC in FreeBSD   Ivan Voytas   21 Nov 2002 16:25:00 
 IPSEC in FreeBSD   Yuri Chumakov   22 Nov 2002 13:24:50 
 Re: IPSEC in FreeBSD   Sergey Drachuk   22 Nov 2002 14:14:58 
 IPSEC in FreeBSD   Ivan Voytas   22 Nov 2002 18:18:05 
 Re: IPSEC in FreeBSD   Roman V. Palagin   23 Nov 2002 19:28:35 
 Re: IPSEC in FreeBSD   Sergey Drachuk   25 Nov 2002 16:52:54 
 IPSEC in FreeBSD   Vladimir Kurtukov   22 Nov 2002 18:35:07 
 Re: IPSEC in FreeBSD   Alexander Nafikoff   14 Dec 2002 08:23:25 
Архивное /ru.unix.bsd/84308c6dc483.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional