Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX.CHAINIK
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX.CHAINIK с датами от 15 Jul 13 07:24:14 до 25 Apr 24 19:14:34, всего сообщений: 3144
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 412 из 3144 ================================== RU.LINUX.CHAINIK =
От   : Andrew Kant                      2:469/83.1         03 Aug 14 17:13:43
Кому : Alexey Vissarionov                                  03 Aug 14 17:13:43
Тема : ipsec interface mode
FGHI : area://RU.LINUX.CHAINIK?msgid=2:469/83.1+53de451f
На   : area://RU.LINUX.CHAINIK?msgid=2:5020/545+53dd0b19
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX.CHAINIK?msgid=2:5020/545+53de80f7
==============================================================================
Hello Alexey!

Saturday August 02 2014 19:44, Alexey Vissarionov wrote to Andrew Kant:

AK>> Подскажите, как настроить ipsec на линуксе (например, opensuse 12),
AK>> чтоб создался отдельный интерфейс для туннеля? Чтоб на него можно
AK>> было пустить tcpdump, например.
AK>> Основная цель - сделать два таких интерфейса через разных
AK>> провайдеров и в quagga добавить, чтоб обеспечить некий resilience.
AK>> Через vtun это делается довольно просто, но с другой стороны
AK>> тунелей ставят железку, которая умеет только ipsec.

AV> Могу предположить, что железяка умеет IPsec over GRE. Соответственно,
AV> тебе понадобится что-то из серии ip tunnel add gre1 mode gre ... (для
AV> каждого провайдера).

ipsec over gre или gre over ipsec ?  Как говорится, "мы живем в стране дураков, вот только непонятно, мы среди них или они среди нас" :)

AV> В общем случае рекомендую вообще не использовать IPsec (там очень
AV> грустно с криптоалгоритмами: 3des и md5 до сих пор считаются нормой), а
AV> поднять два тоннеля, настроить OSPF, и уже внутри воспользоваться
AV> каким-нибудь OpenVPN.

Вот именно так и было, но в связи с внедрением железяки нужно рушить готовую схему и переходить на "отраслевой стандарт".

Good bye!
           Andrew

--- GoldED+/W32 1.1.4.7
* Origin: * KAA * (2:469/83.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.026013 секунды