Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 10053 из 10753 ==================================== RU.UNIX.BSD =
От   : Andrey Melnikoff                 2:5020/400         28 Oct 20 12:10:53
Кому : Eugene Grosbein                                     28 Oct 20 12:10:53
Тема : Re: Аварийный вход в LAN через сотовый модем
FGHI : area://RU.UNIX.BSD?msgid=<1187514751@banana.localnet>+cebedb76
На   : area://RU.UNIX.BSD?msgid=grosbein.net+d2883ebf
= Кодировка сообщения определена как: IBM866 =================================
==============================================================================
From: "Andrey Melnikoff" <temnota+news@kmv.ru>

Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote:
> 27 окт. 2020, вторник, в 21:11 NOVT, Andrey Melnikoff написал(а):

>  >> Стандартно это важно. А если тебя волнует количество прослоек,
>  >> можно сэкономить на L2TP и PPP, оставив только одну инкапсуляцию
>  >> UDP-Encap в случае с if_ipsec(4), когда IP-пакеты шифруются
>  >> просто IPSec-ом туннельного режима и заворачиваются в UDP
>  >> с дополнительными 8 байтами: 4 байта SPI и 4 номера последовательности,
>  >> итого 36 байт оверхеда на заголовки.
>  AM> Мне шифровать шифрованное не нужно.
> if_ipsec так и делает, берет нешифрованный IP и шифрует его один раз.
Да-да, а внутри бегает исключительно с NULL cipher ssh/https/rdp и прочием
imap/smtp.

>  >> В качестве демона IKE/ISAKMB годится strongswan из портов,
>  >> только что потестировал.
>  AM> Hу молодец, только вот изделиям фирмы сисько - место на свалке истории.
>  AM> Hо некоторые так и тянут эту корпоративщину куда не попадя.

> strongswan не изделие Cisco, а IPSec - публичный стандарт,
> а не корпоративщина.
То, что это стандартизировали - это еще не значит, что это придумала не
циска. Как и прочую кучу слабовменяемых в текущем мире нужных протоколов:
GRE (для улучшения которого в реальном мире аж пришлось придумать etherip),
VRRP/HSRP (из-за цисковсих "патентов" в OpenBSD аж нарисовали свой CARP).
Hо от этого, протокол придуманный в мире где у каждого есть по глобальной
сеточке адресов класса A, лучше не стал. И в текущие реалии - когда надо
таскать ОДИH IPv4 между кучей нод имея при этом дохренналион IPv6 - без
костылей не натягивается.
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.082271 секунды