Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2789 из 10763 ===================================== RU.UNIX.BSD =
От   : Serguei E. Leontiev              2:5020/400         18 Apr 15 02:14:58
Кому : Serguei E. Leontiev                                 18 Apr 15 02:14:58
Тема : Re: setkey
FGHI : area://RU.UNIX.BSD?msgid=<1187500688@lnfm1.sai.msu.ru>+4a5345ff
На   : area://RU.UNIX.BSD?msgid=<1187500685@lnfm1.sai.msu.ru>+bfc634d6
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
From: "Serguei E. Leontiev" <leo@sai.msu.ru>

P.S.

"Serguei E. Leontiev" <leo@sai.msu.ru> wrote:
> Victor Sudakov <Victor.Sudakov@f49.n5005.z2.fidonet.org> wrote:
>> Кто обладает достаточной квалификацией для чтения кода, скажите мне пожалуйста.
> А надо ли в код смотреть?
> ...
>> матчинг будет по first match wins или по more specific prefix?
> ...
> Вряд ли реализация отличается от стандарта, т.к. наличие политик
> discard/none/ipsec, селектора протокола верхнего уровня и порта делает
> невозможным однозначный выбор "наиболее специфичного правила".

Можешь сам взглянуть файл sys/netipsec/key.c <
http://fxr.watson.org/fxr/source/netipsec/key.c?v=FREEBSD10 >, начиная с
функции key_spdadd() <
http://fxr.watson.org/fxr/ident?v=FREEBSD10;i=key_spdadd >, которая
добавляет политику в один из двух линейных списков V_sptree (по
направлениям in/out). Hа первый взгляд, поиск по этим спискам всегда
осуществляется до первого удовлетворения пакета селектору политики.

К сожалению man на расширение протокола PF_KEY возможностью задания политик
для SPD, похоже так и никто не удосужился написать. :(

--
Успехов, Сергей Леонтьев, <http://www.cryptopro.ru> (NewsTap)
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.093550 секунды