Ez nem tetszés kérdése, és azért is használom. :)
Az IPSEC support alap szerintem egy oprendszernél (igen még a Windowsokban is alap), de ettől még a FreeBSD nem rossz.
Pl IPV6 akkor miért van alapból?
Egyébként az sem triviális nekem, hogy mi alapján döntik el mi kerüljön befordításra kernelbe és mi legyen csak modulként. Azt mondjuk látom, hogy az IPSEC-et még nem modularizálták.
Az sincs sehol leírva, hogy ha pl pfsync-et akarsz akkor a pf-et is be kell fordítani a kernelbe, mert különben le sem fordul, érdekes módon az altq támogatáshoz (amit szintén be kell fordítani) maradhat a pf modulként, szóval nem éppen konzisztensek a fiúk.Ugyanez a crypto modul vs ipsec esetében.
Szerk.
Aha látom bug van a háttérben:
http://www.freebsd.org/cgi/query-pr.cgi?pr=conf/128030
Most befogom...., mert kijavítani nem tudom. Szóval csak annyi jön le nekem ebből az egészből, hogy nem sürgős (érdeklődés/erőforrás hiánya) nekik javítani.
Szerk2.
érdeklődnek még:
http://lists.freebsd.org/pipermail/freebsd-hackers/2009-April/028364.ht…