Home
entries friends calendar user info Previous Previous
slitvinenko - March 25th, 2008

Advertisement

Все чаще посещает мысль о том, что с openswan в Linux пора прощаться... Медленное развитие проекта, ошибки, которые исправляются месяцами... IMHO, расцвет openswan был в пору младших ядер 2.6.x. После того, как в iptables появилась поддержка трассировки ipsec, потребность в отдельном сетевом устройстве ipsec0 отпала.

Диагностика, которая доставась openswan от freeswan, в полной мере доступна только при наличии модуля KLIPS. При использовании Native IPSec, реализованного в ядре, возможности по диагностике намного слабее. Сжатие, которое позволяло значительно экономить траффик, теперь доступно и в racoon+setkey.

Что еще? Openswan, собранный с поддержкой сжатия, не отвергает ipcomp, даже если в конфигурации установлено compress=no, а ошибки реализации сжатия (в конфигурации с модулем KLIPS) могут привести к полному зависанию рутера.

Current Location: дома
Current Music: Xandria, Like A Rose On The Grave Of Love

profile
slitvinenko
Name: slitvinenko
calendar
Back March 2008
1
2345678
9101112131415
16171819202122
23242526272829
3031
page summary
tags

    Advertisement

    Customize