[sisyphus] openswan ([d-kernel] 2.6.18 for Compact 3.0)

Denis Kuznetsov =?iso-8859-1?q?kde_=CE=C1_kde=2Ekiev=2Eua?=
Пт Янв 19 00:04:36 MSK 2007


В сообщении от Четверг 18 января 2007 11:20 Sergey написал(a):
> On Sunday 24 December 2006 13:44, Sergey Vlasov wrote:
> > On Sat, Dec 23, 2006 at 11:42:16PM +0300, Marat Khayrullin wrote:
> > > Хочу собрать subj с поддержкой openswan,
> >
> > Вроде бы 2.6.x для этого уже не надо патчить - поддержка IPSec там
> > есть (и включена в конфигурации уже давно), нужно только собрать
> > достаточно свежий openswan (или strongswan?  я не в курсе, что там от
> > чего форкнули и что из этого сейчас не заброшено).  Причём сейчас
> > *swan в Сизифе вообще отсутствует...
>
> А, кстати, почему ? Какие-то неприодолимые причины, или просто не надо
> никому ?

Все очень просто, ipsec-tools позволяют все что нужно от ipsec, и к тому же
что есть приятно в ядре уже есть все что нежно для работы. кроме того, с 
использованием того-же набора софта 
>
> On Monday 25 December 2006 14:30, Maxim Tyurin wrote:
> > Для использования KLIPS надо патчить ядро. Но с KLIPS работает лучше.
> > Кроме того только KLIPS делает устройства ipsec*, а с ними работать
> > удобнее.
>
> Посмотрел на http://www.openswan.org/code/ Пишут, что
>
> The Openswan 3 branch supports Linux Kernels 2.6 via KLIPS, and
> Linux Kernel 2.6 with the NETKEY (aka "26sec" or "native") IPsec stack.
>
> Openswan 3.0.xx should be consider highly experimental and very unstable.
> Do not use it.



-- 
Denis Kuznetsov


Подробная информация о списке рассылки Sisyphus