Portál AbcLinuxu, 28. května 2024 03:13


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
2.7.2004 07:57 Tomáš Šimek
Rozbalit Rozbalit vše Nešlo by to bez té obludy ?
Odpovědět | Sbalit | Link | Blokovat | Admin
Co koliv je založeno na PPP, z toho se mi ježí vlasy. Nešlo by to udělat pomocí standardního ESP s vypnutým AH ?. Kdysi jsem stavěl pár IPSECů (síť-síť, jeden přez NAT) na FREESWANU (výborná implementace, s přewhledným konfigurákem, nevíc je to tam zaŕízeno že pro všechny sítě se napíše jeden a ten se všude rozkopíruje, škoda, že se už nevyvíjí) a tam se hovořilo o jakési Oportunistické Enkryptaci, právě pro tyhle potřeby, a to bylo určitě bez oblud typu (upravené PPP)
2.7.2004 09:16 Zajda
Rozbalit Rozbalit vše Re: Nešlo by to bez té obludy ?
FreeSwan se nevyvíjí, ale pokračuje projekt OpenSwan což je pokračování FreeSwanu s NATem a dalšima dobrejma věcma.
6.7.2004 22:03 Michal Kubeček
Rozbalit Rozbalit vše NAT Traversal nebrat
Nesdílím vaše nadšení pro IPsec NAT Traversal. Když se podíváte na to, jak funguje IPsec a jak funguje NAT Traversal, zjistíte, že NAT Traversal jde proti samé podstatě IPsec. To už se na IPsec můžete rovnou vykašlat a použít řešení typu CIPE.
2.7.2004 19:20 asdf
Rozbalit Rozbalit vše Re: Nešlo by to bez té obludy ?
no to l2tp s ppp je prave vypecenost, bez ktere se neobejdete pokud to ma fungovat i proti widlakum.
6.7.2004 22:10 Michal Kubeček
Rozbalit Rozbalit vše Re: Nešlo by to bez té obludy ?
Opportunistic Encryption je způsob, jak identifikovat protistranu bez nutnosti mít předem certifikát protistrany nebo certifikát autority, kterou je podepsán. Zjednodušeně řečeno funguje tak, že když chcete s někým komunikovat, získáte jeho veřejný klíč z DNS, kde se pro tyto účely zavede speciální typ záznamu (KEY). To ovšem vyžaduje, aby i komunikace s nameservery byla bezpečná (rozšíření DNSSEC).

Zatím ale moc serverů DNSSEC neimplementuje a KEY záznamy jsou také spíše výjimkou. Právě frustrace z nezájmu veřejnosti o OE byla jedním z hlavních důvodů ukončení projektu FreeS/WAN. Nástupce OpenSWAN kašle na ideovou čistotu a nastoupil linii tvrdého pragmatismu (NAT Traversal, X.509, ...).
4.7.2004 21:11 Vilca
Rozbalit Rozbalit vše 98 + 95
Odpovědět | Sbalit | Link | Blokovat | Admin
Vsude jsem videl, ze jde IPSec pod XP + 2000, nemate nekdo zkusenosti jak je to s 98 a 95? Diky
8.7.2004 17:09 Peter Šantavý | skóre: 22 | blog: Obcasnik
Rozbalit Rozbalit vše Re: 98 + 95
Da sa to urobit cez pgpfreeware.
12.7.2004 18:57 Open Mage | skóre: 24 | Lom
Rozbalit Rozbalit vše hledám dobráka od kosti ;o)
Odpovědět | Sbalit | Link | Blokovat | Admin
Ahojte, je-li tu nějaký dobrák který by mi pomohl s VPN - konkrétně patch FreeSWAN do kernelu 2.4.25, nastavení SuperFreeSWAN a příprava samotné komunikace v IPSec, budu zavázán ;o) Zatím se v tom marně topím a mořím sám... Kdyžtak mě prosím kontaktujte na mejl nebo po ICQ, díky moc, Standa.
Stanislav Puffler, DiS. specialista na internet marketing a ecommerce www.openmage.cz tel. 773 565 747

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.