VPN
Zdenek Pizl
z.p na linux-cd.cz
Středa Červen 2 14:16:40 CEST 2004
> > kdyz pouzijete ipsec stack z 2.6 a userland programy z openswan 2.x, tak
> > je lahudkou cokoliv :) i s NATem, X.509 a nemusite se sr^H^H trapit s
> > netransparentnim setupem KAME ...
>
> Muzete to prosim trochu vice rozvest?
co presne mate na mysli? Ten netransparentni setup KAME nebo pouziti
userspace programu z openswan 2.x spolecne IPSEC stackem z 2.6.x kernelu?
k prvnimu reknu, ze model konfigurace v nekolika oddelenych castech mi nesedi
a hodne jsem se u toho vztekal. Proc se mam zabyvat algoritmy, ktere se
pouziji, kdyz si to komunikujici strany muzou dohodnout samy ...
k druhemu jen tolik, ze je treba cist dokumentaci :) napriklad INSTALL z
tarballu:
http://www.freeswan.org/freeswan_trees/freeswan-2.03/doc/install.html#2.6.src
doporucuji pouzit openswan 2.1.2, ktery ma vyresenou bugu s alway_send
X.509 ...
z.p.
--
Zdenek Pizl
Internetovy obchod s aktualizovanymi distribucemi GNU/Linuxu
http://www.Linux-CD.cz
Další informace o konferenci Linux