URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70238
[ Назад ]

Исходное сообщение
"Tunnel IPSec (?)"

Отправлено MVictorL , 14-Ноя-06 16:25 
Прочёл много в и-нете, но то ли тема очень простая, то ли не нашел я нужного материала...

Подскажите, пожалуйста, как мне ПРАКТИЧЕСКИ организовать IPSec-туннель на двух роутерах (OS - Fedora Core 5), соединенных DSL-модемами, чтобы организовать передачу данных из/в локальных сетей за этими роутерами...


Содержание

Сообщения в этом обсуждении
"Tunnel IPSec (?)"
Отправлено ilya_k , 14-Ноя-06 22:23 
>Прочёл много в и-нете, но то ли тема очень простая, то ли
>не нашел я нужного материала...
>
>Подскажите, пожалуйста, как мне ПРАКТИЧЕСКИ организовать IPSec-туннель на двух роутерах (OS -
>Fedora Core 5), соединенных DSL-модемами, чтобы организовать передачу данных из/в локальных
>сетей за этими роутерами...

Тут есть всё, даже примеры:
http://www.ipsec-howto.org/x299.html

Это действительно просто... только вот если хочешь использовать "надёжные" хэши для аутентификации (SHA2-512) - не работает...


"Tunnel IPSec (?)"
Отправлено MVictorL , 16-Ноя-06 17:43 
>Тут есть всё, даже примеры:
>http://www.ipsec-howto.org/x299.html
>
>Это действительно просто... только вот если хочешь использовать "надёжные" хэши для аутентификации
>(SHA2-512) - не работает...

Да, статья классная -- спасибо большое!
... а что делать для "надёжных" хэшей?..


"Tunnel IPSec (?)"
Отправлено chaman , 16-Ноя-06 21:57 
>>Тут есть всё, даже примеры:
>>http://www.ipsec-howto.org/x299.html
>>
>>Это действительно просто... только вот если хочешь использовать "надёжные" хэши для аутентификации
>>(SHA2-512) - не работает...
>
>Да, статья классная -- спасибо большое!
>... а что делать для "надёжных" хэшей?..

не обращайте внимания
>только вот если хочешь использовать "надёжные" хэши для аутентификации (SHA2-512) - не работает...
это паранойя :-)


"Tunnel IPSec (?)"
Отправлено ilya_k , 17-Ноя-06 19:57 
>это паранойя :-)

это не паранойя, а интерес... у меня не получилось зделать аутентификацию по SHA2-512 (а это пока надёжный хэшь, математических методов подбора коллизий пока нет), если знаете как - расскажите ;-)