[Comm] Туннель

Maxim Tyurin =?iso-8859-1?q?mrkooll_=CE=C1_tdr=2Epibhe=2Ecom?=
Чт Май 6 15:30:36 MSD 2004


Sodom <sodom на sodom.ru> writes:

> Здравствуйте, Maxim.
>
> Вы писали 6 мая 2004 г., 14:58:40:
>
> MT> Sodom <sodom на sodom.ru> writes:
> MT> \scip
>>> MT> IPsec.
>>> MT> Да и вообще какая разница какой firewall используется?
>>>
>>> Некоторые пакеты используют, к примеру, iptables, которого на втором
>>> шлюзе нет и не будет. Поэтому и спросил.
>
> MT> Ставишь на обоих концах freeswan (для полного ажура можно одинаковой
> MT> версии), настаиваешь его и пропускаешь на firewall UDP port 500 &
> MT> ipv6-crypt протокол (протокол No 50)
>
> Насколько я помню, freeswan использует ipsec, который в 2.6.Х ядрах не
> работает. Или я что-то путаю?

Путаешь. В 2.6 уже штатно есть IPsec.
Вроде даже работает. Пока под нагрузкой злобной его не тестировал
правда. 
В 2.2 и 2.4 freeswan ставит свой KLIPS

> Где бы почитать про это.

http://www.strongswan.org/ это если по англицки читать
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll на jabber.pibhe.com
			




Подробная информация о списке рассылки community