Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9615 из 10753 ===================================== RU.UNIX.BSD =
От   : Andrew Kant                      2:469/83.1         06 Feb 20 08:21:23
Кому : Eugene Grosbein                                     06 Feb 20 08:21:23
Тема : if_ipsec(4)
FGHI : area://RU.UNIX.BSD?msgid=2:469/83.1+5e3bb076
На   : area://RU.UNIX.BSD?msgid=grosbein.net+77d9c823
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+f5e05316
==============================================================================
Hello Eugene!

Thursday February 06 2020 10:55, Eugene Grosbein wrote to Andrew Kant:

EG>>> Довелось потестировать route-based IPSec tunnel mode
EG>>> под FreeBSD 11.3, это когда в системе создаётся
EG>>> полноценный интерфейс ipsec0 для IPSec туннельного режима.
EG>>> Работает: https://dadv.livejournal.com/209140.html
AK>> Hа сколько я помню, в мануалах стронгсвана хоть и рассказывают про
AK>> эту возможность, но говорят, что проще поднять стандартный gre over
AK>> ipsec. Меньше проблем с совместимостью. Причем, для линукса точно
AK>> так-же.

EG> Если бы ты внимательней почитал начало поста, то увидил бы вводную:
EG> удалённый пир нам не подконтролен и не мы определяем,
EG> какой режим будет использоваться.

Это как-то влияет на то, что в мануале есть рекомендация пользоваться не роут-интерфейсами, а более традиционными вариантами? Если я прочитаю внимательнее, она пропадет?

Good bye!
           Andrew

--- GoldED+/W32 1.1.4.7
* Origin: * KAA * (2:469/83.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.088440 секунды