ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
"UNIX és virtuális magánság (VPN)"
z~ írta:
Idézet:
Három megoldást dob a gép. Ebből egy drága mint a veszedelem (mindenhova közvetlen P-t-P bérelt vonal), ezt maximum két helyre vagyunk hajlandóak megfizetni. Az überfontos és a nagyon-nagyon fontos intézményt támadjuk meg így. Remek, bekötik, fantasztikus. A többi intézmény szomorú, mert nekik csak internet hozzáférésük van és például szeretnének VoIP telefont mert az olcsó, és szeretnének még a sok minden finomságból amit a "naaagy belső hálózat"-tól lehet csak kapni mert ott van am a komoly architektura ami komoly dolgokat gyorsan csinal. Tehát a telephelyek nagy részén már van net! Ez is valami. A howto-szerűség itt olvasható.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzések
HUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 11% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 19% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 28% Egyáltalán nem ismerem. 32% Csak az eredmény érdekel. 6% Összes szavazat: 474
Új felhasználók
InformációKövess minket!Partnerünk |
Aki szeret ilyesmivel játszani, és nem ismeri, az próbálja ki a monowall-t, ami egy könnyen konfigolható freebsd-s tűzfal. Legideálisabb CF kártyán, mikéntjéről a projekt oldalán vannak tutorialok. Elérhető VmWare image is.
nálunk is ilyesmi történet zajlott, de nálunk úgy tudom meg se rendelték a kis kütyüket, hanem vettek linksys routereket... szóval nem egy budapesti önkormányzatról van szó?
deigen :)
en volnek az "illetekes kollega"
Z~
Signup.
+
Szakmailag 2 dolog:
1. mind az IPSec mind az IKE RFC (szabvány ~1997 óta) szóval nem kell azon meglepődni, hogy léteznek eszközök (pl. a keringő OS-ek jó része) amik kompatibilisek vele.
2. Hacsak nincs célhardware titkosításra, akkor józan ember nem nyom payload encryption-t 3DES-ből az általános célú CPU-ján. Arra az AES való. Csak 8-10x gyorsabb.
+1 racoon a de-facto szabvány erre strongswan (stringswan - hehe?) helyett. Racoon valszeg lett volna a stable debianban is.
strongswan is van stable debian-ban az etchben 2.8-as (ez csak IKE1-et tud) a lennyben 4.2-es.
A racoon amúgy szerintem sokkal rosszabb linux-on mint a *swan-ek (openswan,strongswan).
Csak egy két dolog:
Nincs normális reload, külső utility (setkey) kell a kernel policy-k karbantartásához, a *swan-ek a linuxon szabványos xfrm interfészt használják. A konfigurálása nehézkesebb...
szakmailag? hupon?
--
_
Önirónizálsz ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
gentoo on alpha
drastik?!
"Rossz nyelvek" azt beszelik villanykapcsolóra és olajsutőre is azt teszek.
Baj ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
Ha nem egy _Unix_ Lab-ban tennéd, senkit se érdekelne.
Igy sem erdekel senkit rajtad kivul. Nincs olyan UNIX-ra licensunk ami elmegy Alfan.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
Aha, és - mint unixlab főakárkinek - nem a te dolgod lenne ezt megoldani?
Milyen licensre akarsz adakozni?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
Ha nem gentooztad volna össze (stb), odaadtam volna a sajátomat. "Balgaságaink következményei" című műsorunkat látták.
Úgy tapasztaltad, hogy az "összegentoozás" maradandó változásokat okoz a hardware-ben? :-)))
Alapvetően nem erre gondoltam, de.
Akkor semmi akadálya hogy átfogalmazd: "odaadtam volna a sajátomat" helyett ...
Hagyd rá, de azt hiszem a bárkitől bármilyen támogatást elfogadunk hozzálláson változtatnunk kéne.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
Signup
Mi a rosseb az a magánság?
private-re utal a vpn-bol
--
_
privacy
nemkéne