[BSD] IPSEC/L2TP VPN NetBSD-n
Egerváry Gergely
gergely at egervary.hu
2013. Május. 27., H, 14:42:53 CEST
>> - a racoon-nak valami nyűgje van az IPSEC NAT-T protokollal, legalábbis
>> ugyanazzal a konfiggal, amivel Linuxon jó, NetBSD-n nem. NAT-T nélkül,
>> publikus IP-ről támadva működik.
>
> Nem csak a natt-vel, a route tabla manipulalasaval, stb....En FreeBSDn
> probalkoztam vele (nagyon raertem eppen, es a tobbi implementacio sem
> akarodzott, igy kinomban ezt is kiprobaltam), de feladtam. A kliensek
> ugyis jobban orulnek a pptp-nek.
Háhá, PPTP. Az jó mert arra már 10+ évvel ezelőtt is azt mondták, hogy
"ezt ne használd, mert nem biztonságos az MPPE"...
Egyébként, tudod mit? Régen itt is PPTP+MPPE volt. És tudod, hogy miért
jöttem le róla? Mert az MPPE NetBSD-hez egy third-party kernel modul
formájában létezett, és mivelhogy NetBSD 6.0-ra új kernel modul
framework van, és az MPPE modul meg szintén közel 10 éve nincs
karbantartva, így az csendben elhalálozott, és már a kutya sem fogja
megcsinálni az új modul framework-höz.
Binugzon természetesen az is három mozdulattal működik... :/
--
Egerváry Gergely
Datacast Rendszerház Kft
További információk a(z) BSD levelezőlistáról