[sisyphus] openswan ([d-kernel] 2.6.18 for Compact 3.0)

Alexey Shabalin =?iso-8859-1?q?a=2Eshabalin_=CE=C1_gmail=2Ecom?=
Пн Сен 24 17:49:17 MSD 2007


Господа, поделитесь спеками для {open|strong}swan

> > > > Хочу собрать subj с поддержкой openswan,
> > >
> > > Вроде бы 2.6.x для этого уже не надо патчить - поддержка IPSec там
> > > есть (и включена в конфигурации уже давно), нужно только собрать
> > > достаточно свежий openswan (или strongswan?  я не в курсе, что там от
> > > чего форкнули и что из этого сейчас не заброшено).  Причём сейчас
> > > *swan в Сизифе вообще отсутствует...
> >
> > А, кстати, почему ? Какие-то неприодолимые причины, или просто не надо
> > никому ?
>
> Все очень просто, ipsec-tools позволяют все что нужно от ipsec, и к тому же
> что есть приятно в ядре уже есть все что нежно для работы. кроме того, с
> использованием того-же набора софта ipsec строится и bsd системах (КАМЕ он и в
> Африке КАМЕ).

А вот не всё он поддерживает. Мне нужна поддержка smart card.

> > > Для использования KLIPS надо патчить ядро. Но с KLIPS работает лучше.
> > > Кроме того только KLIPS делает устройства ipsec*, а с ними работать
> > > удобнее.
> >
> > Посмотрел на http://www.openswan.org/code/ Пишут, что
> >
> > The Openswan 3 branch supports Linux Kernels 2.6 via KLIPS, and
> > Linux Kernel 2.6 with the NETKEY (aka "26sec" or "native") IPsec stack.
> >
> > Openswan 3.0.xx should be consider highly experimental and very unstable.
> > Do not use it.

2.x пишут тоже работает, на нём и стоит остановится.

-- 
Alexey Shabalin


Подробная информация о списке рассылки Sisyphus