Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9651 из 10753 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          17 Mar 20 21:00:00
Кому : Andrew Kant                                         17 Mar 20 21:00:00
Тема : if_ipsec(4)
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5e70d878
На   : area://RU.UNIX.BSD?msgid=2:469/83.1+5e3b0207
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5023/24.3209+5e70ed7b
Ответ: area://RU.UNIX.BSD?msgid=2:469/83.1+5e710dc0
==============================================================================
Dear Andrew,

05 Feb 20 19:54, you wrote to Eugene Grosbein:

EG>> Довелось потестировать route-based IPSec tunnel mode
EG>> под FreeBSD 11.3, это когда в системе создаётся
EG>> полноценный интерфейс ipsec0 для IPSec туннельного режима.
EG>> Работает: https://dadv.livejournal.com/209140.html

AK> Hа сколько я помню, в мануалах стронгсвана хоть и рассказывают про эту
AK> возможность, но говорят, что проще поднять стандартный gre over ipsec.
AK> Меньше проблем с совместимостью. Причем, для линукса точно так-же.

Я никаких преимуществ gre перед ipencap не вижу, разве что теоретически кто-нибудь умеет натить (в смысле PAT-ить) gre по каким-нибудь полям в gre-заголовке.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20170303-b20170303
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.081611 секунды