[BSD] IPSEC/L2TP VPN NetBSD-n

Egerváry Gergely gergely at egervary.hu
2013. Május. 27., H, 14:42:53 CEST


>> - a racoon-nak valami nyűgje van az IPSEC NAT-T protokollal, legalábbis
>> ugyanazzal a konfiggal, amivel Linuxon jó, NetBSD-n nem. NAT-T nélkül,
>> publikus IP-ről támadva működik.
> 
> Nem csak a natt-vel, a route tabla manipulalasaval, stb....En FreeBSDn
> probalkoztam vele (nagyon raertem eppen, es a tobbi implementacio sem
> akarodzott, igy kinomban ezt is kiprobaltam), de feladtam. A kliensek
> ugyis jobban orulnek a pptp-nek.

Háhá, PPTP. Az jó mert arra már 10+ évvel ezelőtt is azt mondták, hogy
"ezt ne használd, mert nem biztonságos az MPPE"...

Egyébként, tudod mit? Régen itt is PPTP+MPPE volt. És tudod, hogy miért
jöttem le róla? Mert az MPPE NetBSD-hez egy third-party kernel modul
formájában létezett, és mivelhogy NetBSD 6.0-ra új kernel modul
framework van, és az MPPE modul meg szintén közel 10 éve nincs
karbantartva, így az csendben elhalálozott, és már a kutya sem fogja
megcsinálni az új modul framework-höz.

Binugzon természetesen az is három mozdulattal működik... :/

-- 
Egerváry Gergely
Datacast Rendszerház Kft



További információk a(z) BSD levelezőlistáról