VPN

Zdenek Pizl z.p na linux-cd.cz
Středa Červen 2 14:16:40 CEST 2004


> > kdyz pouzijete ipsec stack z 2.6 a userland programy z openswan 2.x, tak
> > je lahudkou cokoliv :) i s NATem, X.509 a nemusite se sr^H^H trapit s
> > netransparentnim setupem KAME ...
>
> Muzete to prosim trochu vice rozvest?

co presne mate na mysli? Ten netransparentni setup KAME nebo  pouziti 
userspace programu z openswan 2.x spolecne IPSEC stackem z 2.6.x kernelu?

k prvnimu reknu, ze model konfigurace v nekolika oddelenych castech mi nesedi 
a hodne jsem se u toho vztekal. Proc se mam zabyvat algoritmy, ktere se 
pouziji, kdyz si to komunikujici strany muzou dohodnout samy ...

k druhemu jen tolik, ze je treba cist dokumentaci :) napriklad INSTALL z 
tarballu:

http://www.freeswan.org/freeswan_trees/freeswan-2.03/doc/install.html#2.6.src

doporucuji pouzit openswan 2.1.2, ktery ma vyresenou bugu s alway_send 
X.509 ...

z.p.

-- 
Zdenek Pizl
Internetovy obchod s aktualizovanymi distribucemi GNU/Linuxu
http://www.Linux-CD.cz


Další informace o konferenci Linux