Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 10049 из 10753 ==================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           28 Oct 20 04:28:11
Кому : Andrey Melnikoff                                    28 Oct 20 04:28:11
Тема : Re: Аварийный вход в LAN через сотовый модем
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+d2883ebf
На   : area://RU.UNIX.BSD?msgid=banana.localnet+46c8097d
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=<1187514751@banana.localnet>+cebedb76
==============================================================================
27 окт. 2020, вторник, в 21:11 NOVT, Andrey Melnikoff написал(а):

>> Стандартно это важно. А если тебя волнует количество прослоек,
>> можно сэкономить на L2TP и PPP, оставив только одну инкапсуляцию
>> UDP-Encap в случае с if_ipsec(4), когда IP-пакеты шифруются
>> просто IPSec-ом туннельного режима и заворачиваются в UDP
>> с дополнительными 8 байтами: 4 байта SPI и 4 номера последовательности,
>> итого 36 байт оверхеда на заголовки.
AM> Мне шифровать шифрованное не нужно.

if_ipsec так и делает, берет нешифрованный IP и шифрует его один раз.

>> В качестве демона IKE/ISAKMB годится strongswan из портов,
>> только что потестировал.
AM> Hу молодец, только вот изделиям фирмы сисько - место на свалке истории.
AM> Hо некоторые так и тянут эту корпоративщину куда не попадя.

strongswan не изделие Cisco, а IPSec - публичный стандарт,
а не корпоративщина.

Eugene
--
- Локапалы непобедимы, - сказал Кубера, а девочка подняла кубик
и долго-долго разглядывала его, прежде чем назвать.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.076072 секунды